
yousukezan@yousukezan
JVNで自分の報告が公表されてます。自分の報告はSQLインジェクション(CVE-2026-62956)と隠しAPIに未認証でアクセスできる問題(CVE-2026-93462)です。 どちらもWeb API 機能が有効になっている場合のみ攻撃可能なのでデフォルトでは攻撃不可能です。SQLインジェクションは受信メール一覧APIが使える設定でのみ起こります。XSSについては他の人の報告なので知らないです。 https://jvn.jp/jp/JVN14353754/
0102744.3K
15.0K followersView on X
