IDOR

脆弱性・脅威情報

GROWIに脆弱性2件、非公開ページ名が漏れる

国産OSSの社内Wiki「GROWI」に認可不備の脆弱性2件(CVE-2026-53620ほか)。v8.0.0以前が対象で、閲覧権限のないページのパスとタイトルが取得され得ます。ゲスト閲覧許可なら未認証でも成立。確認手順と優先度の判断材料を整理します。
脆弱性・脅威情報

VSee Clinicに脆弱性2件、未認証でSFTP情報露出

遠隔医療プラットフォームVSee Clinicに深刻な脆弱性2件。認証不要でSFTP接続情報が平文露出(CVE-2026-13380、CVSS9.0)と、他人のファイルを取得・削除できるIDOR(CVE-2026-13381)。修正版と自社影響の確認手順を解説します。