Desai Vinayak によるバグ報奨金および脆弱性調査レポート — CVE-2023-50290(Apache Solr)と Zscaler のサブドメイン乗っ取りの発見を含みます。
🔒 Desai Vinayak によるバグバウンティおよび脆弱性調査レポート。
このリポジトリは、協調的開示 と 是正追跡 のために、受動的・非破壊的な脆弱性レポートと裏付けエビデンスを収集しています。
📂 reports/ — 各レポートの PDF、DOCX、およびエビデンスファイル:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API の情報開示(CVE-2023-50290)。zscaler_bugbounty_report.pdf — 選択した zscaler.com サブドメインに関する潜在的なサブドメインテイクオーバーの調査結果。CVE-2023-50290_summary.md — Solr レポートの Markdown サマリー。zscaler_subdomain_takeover_summary.md — Zscaler 調査結果の Markdown サマリー。🧾 その他のファイル
CONTRIBUTING.md — トリアージチームとベンダー向けのガイダンス。DISCLOSURE_POLICY.md — 協調的開示に関する期待事項。ISSUE_TEMPLATE.md — 是正・追跡の issue を開くためのテンプレート。.github/workflows/ — CI プレースホルダー。PUBLISH.md — クイック公開手順。このリポジトリには現在、受動的偵察 によって作成された 2 つの主要レポートが含まれています:
Solr Metrics API は、機密情報の漏えいにつながり得る環境・構成情報を公開する恐れがあります。
📄 Solr の PDF とサマリーは /reports を参照してください。
複数の zscaler.com サブドメインが、プロバイダーの未設定/エラーページ(例: AWS ELB、Acquia、UptimeRobot)を返すサードパーティホストに解決されます。
これらは未プロビジョニングの場合、テイクオーバーに対して脆弱である可能性があります。
📄 Zscaler の PDF とサマリーは /reports を参照してください。
🧷 すべてのスキャンとエビデンス収集は受動的かつ非破壊的でした:
DNS ルックアップ、証明書透過性(Certificate Transparency)の確認、HTTP ヘッダー、および非侵襲的なコンテンツキャプチャ。
認証情報なし、POST リクエストなし、エクスプロイトは実行されていません。
👩💻 ベンダー / トリアージチーム
ISSUE_TEMPLATE.md を使用して issue を開いてください。/reports/ 内のレポートファイル名を参照してください。🧑🔬 外部リサーチャー
DISCLOSURE_POLICY.md)に従って✅ サードパーティサービスを指す未使用の CNAME レコードを削除または修正する。
✅ 使用中のサービスについて、プロバイダーダッシュボードでカスタムドメインを適切に設定する。
✅ 機密性の高い管理エンドポイント(例: Solr /admin/metrics)へのアクセスを制限し、認証を要求する。
✅ 構成または環境変数を介して公開された可能性のあるシークレットをローテーションする。
✅ 予期しない外部 CNAME や CT ログの変更に対する DNS モニタリングとアラートを実装する。
📎 詳細な是正手順は各レポートに含まれています。
報告者: Desai Vinayak
📧 メール: [email protected]
issue を開く場合や報告者に連絡する場合は、受領を確認し、是正のタイムラインを提供してください。
協調的開示が求められています — 是正が完了するまで公開開示は延期してください(DISCLOSURE_POLICY.md を参照)。
🪪 このリポジトリは MIT ライセンス の下で配布されています。
完全な条件については LICENSE を参照してください。