重要情報 1. 脆弱性情報: - タイトル: Mail auto configurator can be tricked into sending account information to wrong servers(メール自動設定ユーティリティが偽装され、アカウント情報を誤ったサーバーに送信させられる) - 報告者: shushangw - 報告日時: 2024年5月16日 03:38 UTC 2. 詳細: - 脆弱性タイプ: Information Disclosure (情報漏洩) - 深刻度: High (8.9) - CVE番号: CVE-2024-52508 - 報奨金: $100 3. ステータス: - 状態: Resolved (解決済み) - 公開日時: 2024年11月15日 13:11 UTC 4. 関係者: - 報告者: shushangw - Nextcloudスタッフ: nickvergessen, anna_larch 5. タイムライン: - 報告提出: 2024年5月16日 03:38 UTC - ステータス変更: 2024年5月16日 04:32 UTC (Triaged) - 報奨金支給: 2024年10月25日 08:19 UTC 6. 関連リンク: - GitHubセキュリティアドバイザリ: https://github.com/nextcloud/security-advisories/security/advisories/GHSA-vmhx-hwpq-q6mc - CVE番号: CVE-2024-52508 まとめ この脆弱性レポートは、メール自動設定ユーティリティが偽装され、アカウント情報を誤ったサーバーに送信されてしまう問題を記述しています。この脆弱性は深刻度「High」として分類され、報奨金制度を通じて解決されました。報告者とNextcloudのスタッフは、脆弱性処理のプロセスに関与しました。