TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

情報漏えい

AIでウェブサイトを作成できるサービス「Lovable」で作られたサイトにユーザーのAPIキーやメールアドレスなどが漏えいするセキュリティ上の欠陥があることが判明

【要約】 AIでウェブサイトを構築できるサービス「Lovable」で作成された多くのサイトに、行レベルセキュリティ(RLS)が正しく実装されない脆弱性(CVE-2025-48757)があり、ユーザーのメールアドレスやAPIキーなど機密情報が外部から容易に閲覧可能な状態とな…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022