識別情報: - CVE-2026-1520 - VDB-343191 脆弱性情報サマリー: - 説明: rethinkdb(バージョン2.4.3以前)に問題のある脆弱性が検出されました。これはSecondary Index Handlerに影響を与えます。 - 影響: 操作を行うと、クロスサイトスクリプティング(XSS)が発生します。 - CVE分類: CVE-2026-1520 - エクスプロイト可能性: 攻撃は遠隔から開始できます。 リスク指標: - CVSS Tempスコア: 2.2(情報) - 現在のエクスプロイト価格: $0〜5k - CTI興味スコア: 1.93 詳細: - 操作対象: Secondary Index Handlerの不明な機能においてクロスサイトスクリプティングを誘発します。 - CWE分類: CWE-79(クロスサイトスクリプティング) - ユーザーの相互作用が必要: はい - MITRE ATT&CK技術: T1059.007(コマンドおよびスクリプトインタープリタ: Unix Shell) ベンダーの対応および状況: - ベンダーに連絡しましたが返信はありません。公開エクスプロイトが利用可能です。