脆弱性情報のサマリー 脆弱性情報 CVE番号: CVE-2026-33005 脆弱性名: Apache OpenMeetings: FileWebService におけるチェックの不備(Apache OpenMeetings ファイルWebサービス内のチェック不足) 深刻度: Moderate(中程度) 脆弱性情報: これは、権限の不適切な処理(Improper Handling of Insufficient Privileges)に関する脆弱性です。登録済みユーザーであれば、自分の資格情報を使用してWebサービスを照会し、フォルダIDを通じて、任意のフォルダのファイルまたはサブフォルダのメタデータ(ファイルコンテンツは含まれず、メタデータのみ)を取得することができます。メタデータには、ID、タイプ、名称などのフィールドが含まれます。 影響範囲 Apache OpenMeetings 3.1.0 から 9.0.0 以前のバージョン(記述では、3.10 から 9.0.0 以前と記載されています)。 対策 本問題が修正された 9.0.0 へのバージョンアップをユーザーに推奨します。 参考リンク Apache OpenMeetings FileItemDTO APIドキュメント Apache OpenMeetings 公式サイト CVE-2026-33005 レコード JIRA 問題トラッキング OPENMEETINGS-2812