重要な脆弱性情報 バグID: #16414 ステータス: 解決済み (Resolved) 優先度: 高 (High) 担当者: Jim Pingle カテゴリ: Suricata 説明: - Suricataパッケージに複数の潜在的な脆弱性が存在する: - 反射型クロスサイトスクリプティング(XSS): において、 パラメータの値がユーザーにエンコードせずに返却されている。 - 報告者: Pella TechnologyのAlex Williams via VulnCheck、CVE-2025-34175 - ファイル列挙: において、 パラメータがディレクトリトラバーサルの関連文字を清浄化せずにファイルの存在確認に使用されている。ファイルの内容は読めないものの、サーバーはファイルが存在するかどうかを漏洩する。 - 報告者: Pella TechnologyのAlex Williams via VulnCheck、CVE-2025-34176 - 格納型クロスサイトスクリプティング(XSS): および において、 パラメータの値がユーザーにエンコードせずに返却されている。 - 報告者: Pella TechnologyのAlex Williams via VulnCheck、CVE-2025-34177 および CVE-2025-34178 履歴: - 2日前に更新:説明を更新 - 1日前に更新:ステータスが「新規」から「解決済み」に変更され、完了度が0%から100%に変更 - およそ24時間前に更新:機密性が「あり」から「なし」に変更され、新しいパッケージのビルドが公開され、Plus 25.07.1、Plus 25.07、CE 2.8.1、および CE 2.8.0の各バージョンで利用可能