このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 1. 脆弱性名称: - パストラバーサル (CWE-22) CVE-2024-33369 - コマンドインジェクション (CWE-78) CVE-2024-33368 2. 脆弱性の説明: - パストラバーサル:RPShare Fabricクライアントテンプレートにパストラバーサルの脆弱性が存在し、任意のファイル書き込みやリモートコード実行が許可されます。ユーザーの対話が必須となります。これは、被害者がユーザーインターフェースと対話して悪意あるファイルのダウンロードを受け入れる必要があるためです。 - コマンドインジェクション:RPShare Fabricクライアントテンプレートにコマンドインジェクションの脆弱性が存在し、実行ファイルの実行が許可されます。ユーザーの対話が必須となります。これは、被害者がユーザーインターフェースと対話して実行をトリガーする必要があるためです。 3. CVSSスコア: - パストラバーサル:CVSS3.1: 8.8 (High) - CVSS4.0: 8.6 (High) - コマンドインジェクション:CVSS3.1: 8.8 (High) - CVSS4.0: 8.6 (High) 4. 影響を受けるバージョン: - バージョン1.0.0 5. 影響を受けるコンポーネント: - DownloadTask#getNameFromConnection - DownloadPromptScreen#build 6. 影響を受けるプラグイン: - Paper サーバーサイドプラグイン 7. 影響を受けるテンプレート: - RPShare 8. 影響を受けるサーバー: - Paper サーバーサイドプラグイン 9. 影響を受けるクライアント: - RPShare Fabricクライアントテンプレート 10. 影響を受けるプラットフォーム: - Minecraft 11. 影響を受けるユーザー: - RPShare はアーカイブされており、この脆弱性に対する修正は提供されません。 これらの情報は、脆弱性の重大性と影響範囲を理解するのに役立ちます。