概要
TinaCMS の @tinacms/graphql パッケージ に パストラバーサル の 脆弱性 が 存在 します。攻撃者 は パス 操作 に より サーバー 上 の 任意 ファイル を 読み取る こと が 可能 です。設定 ファイル や 環境変数 ファイル など の 機密情報 が 漏洩 する リスク が あります。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 低 |
| ユーザー関与 | 不要 |
| CWE | CWE-22, CWE-73(パストラバーサル、外部制御のファイル名) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| @tinacms/graphql | TinaCMS | 影響バージョンは公式情報を確認 |
修正バージョンと回避策
- 最新バージョン へ アップデート してください
- 関連 CVE として CVE-2026-34603、CVE-2026-34604 も 確認 してください
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
