脆弱性の概要 脆弱性番号: #799584 脆弱性タイトル: HBAI-Ltd Toonflow 1.1.1 におけるパストラバーサルによる任意のファイル読み取り 脆弱性説明: ストーリーボードエクスポート機能を通じて、攻撃者はサーバー上の任意のファイルを読み取ることができます。具体的な手順は以下の通りです: 1. 関数経由で、悪意のある を データベーステーブルにインジェクトします。 2. 関数が非URL文字列を適切にサニタイズしないため、パストラバーサルペイロードが修正されずに通過してしまいます。 3. 関数によってファイル読み取り操作がトリガーされます。この関数は というパスを使用していますが、 に対する検証が行われていないため、悪意のある によってOSSディレクトリの制限を回避し、ファイルの内容を読み取ることができます。 影響範囲 対象ソフトウェア: HBAI-Ltd Toonflow 1.1.1 対象機能: ストーリーボードエクスポートにおける replaceUrl から updateStoryboardUrl へのURLパストラバーサル 修正方案 修正ステータス: 受領済み 修正推奨: に対して厳格な検証およびサニタイズを行い、パストラバーサルペイロードが正しくフィルタリングされるようにします。 POCコード その他情報 ソース: https://github.com/HBAI-Ltd/Toonflow-app/issues/97 報告者: Yu-Bao (UID 56702) 報告日時: 2026年4月8日 11:07 AM (19日前) 審査日時: 2026年4月6日 10:16 AM (18日前) VulDBエントリ: 39961 ポイント: 20