重要情報 1. 脆弱性情報: - タイトル: user_oidc ログイン時のオープンリダイレクト - レポート番号: #2720030 - 報告日時: 2024年9月16日 12:13 UTC 2. 報告者: - ユーザー名: kesselb 3. レポートステータス: - ステータス: Resolved(解決済み) - 公開日時: 2024年11月15日 3:56 UTC 4. 脆弱性の種類: - 深刻度: 評価なし (---) - 欠陥: オープンリダイレクト 5. CVE番号: CVE-2024-52512 6. 関係者: - 報告者: kesselb - 対象組織: Nextcloud - 参加者: Nextcloud スタッフ 7. タイムライン: - レポート提出: 2024年9月16日 12:13 UTC - ステータス変更: 2024年9月16日 12:13 UTC(提出) - ステータス変更: 2024年9月16日 12:51 UTC(処理済みへ変更) - ステータス変更: 2024年10月18日 7:31 UTC(終了および解決済みとしてマーク) - ステータス変更: 2024年11月15日 3:56 UTC(公開) 8. 報奨金情報: - 報奨金: なし 要約 これはNextcloudにおけるオープンリダイレクト脆弱性のレポートです。報告者は2024年9月16日に報告を提出し、Nextcloudは2024年10月18日に終了して解決済みとしてマークし、最終的に2024年11月15日に公開されました。