CVE-2023-31143
Mage Technologies, Inc.が提供するMageにおける重要な機能に対する認証の欠如に関する脆弱性
報告者
石井 健太郎
概要
Mage Technologies, Inc.が提供するMageには、重要な機能に対する認証の欠如の脆弱性 (CWE-434) が存在します。
影響を受けるシステムおよびバージョン
Mage 0.8.34以降0.8.72未満のバージョン
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値9.8
参考情報
https://github.com/mage-ai/mage-ai/security/advisories/GHSA-c6mm-2g84-v4m7
https://nvd.nist.gov/vuln/detail/CVE-2023-31143
当該脆弱性が悪用されると、ユーザ認証が有効な場合でも、ログインしていないユーザによって任意のコマンドが実行される可能性があります。