重要脆弱性情報 脆弱性情報 タイトル: Various REST API エンドポイントの権限修正 日付: 2025年11月12日 レベル: 微小な変更 カテゴリ: セキュリティ修正 互換性: 互換性あり、手動での対話操作は不要 脆弱性情報の説明 複数の REST API エンドポイントでは、ユーザー権限の適切な検証が以前から欠けていました。そのため、認証済みユーザーであれば誰でもこれらのエンドポイントを呼び出すことができ、適切な権限がない操作を実行することが可能でした。 影響を受けるエンドポイント -- ホスト上の最後のサービス発見バックグラウンドタスクを表示 -- 現在のサービス発見結果を表示 -- サービス発見の完了をテスト -- 保留中の変更をすべて表示 -- 実行中の変更をすべて表示 -- 発見フェーズを更新 -- SLA データを計算 -- バックグラウンドタスクの状態を表示 影響を受けるバージョン 2.4.0 2.3.0 2.2.0 脆弱性管理 この脆弱性は CVSS スコア 5.3 の中程度(CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N)と評価され、CVE-2025-58121 が割り当てられました。