何気なくTvRock関連の検索をしていたら何やら脆弱性に関するサイトがヒット
TvRock 0.9t8aでサービス運用妨害(DoS)とクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在するとのこと
JVNへの登録は2024年4月23日だがIPAによる検証は2023年07月13日付
脆弱性評価基準(CVSS)というのがあって最低0~最大10のポイント制で脆弱性の重大さを評価する
CVSS v2とCVSS v3がそれぞれ5.0と5.3となっていてやや注意が必要な値だ
JVNではTvRockの使用中止の検討を提案しているそうだ
バージョンが0.9t8aなので当方使用の0.9u2はどうなのかわからないがおそらくは似たような結果になるのかな?






コメントを残す