blog of morioka12

morioka12のブログ (Security Blog)

学生中に取得した CVE ID まとめ

1. 始めに

こんにちは、morioka12 です。

本稿では、私が学生中に取得した CVE ID についてまとめて紹介します。


想定読者

  • バグハントに興味がある学生
  • CVE ID を取得したい方


2. 取得した CVE ID

学生中に取得した CVE IDは、「16件」でした。

2022年

  • CVE-2022-29894
  • CVE-2022-3072

2023年

  • CVE-2023-34247
  • CVE-2023-34251
  • CVE-2023-3445
  • CVE-2023-3521
  • CVE-2023-37270
  • CVE-2023-38507
  • CVE-2023-3980
  • CVE-2023-3981
  • CVE-2023-3982
  • CVE-2023-4187
  • CVE-2023-4624
  • CVE-2023-5318

2024年

  • CVE-2024-23348
  • CVE-2024-23782


3. 報告した著名な OSS

  • Strapi: GitHub star 60.8k
    • CVE-2022-29894, CVE-2023-38507

github.com

strapi.io

  • Grav: GitHub star 14.3k
    • CVE-2023-34251

github.com

securityonline.info

  • BookStack: GitHub star 14.0k
    • CVE-2023-4624

github.com


4. 報告先

  • IPA (JPCERT/CC): 3件
  • huntr.dev: 9件
  • GitHub, Inc.: 4件

jvn.jp

jvn.jp


5. その他

[Blog] バグハント入門 (OSS編)

scgajge12.hatenablog.com


CVE ID Lists

scgajge12.github.io


6. 終わりに

本稿では、私が学生中に取得した CVE ID についてまとめて紹介しました。

ここまでお読みいただきありがとうございました。