
Title: Unauthenticated Access to Sensitive Directory (Information Disclosure)
CVE-ID: CVE-2025-69428
ローカルにデプロイされたPro-Bitアプリケーション(バージョンv1.77.4未満)における重大なアクセス制御の脆弱性により、認証されていない攻撃者が機密ディレクトリとそのサブディレクトリに直接アクセスできる可能性があります。
このディレクトリは、認証や認可のチェックなしに公開アクセス可能でした。その中には以下のような極めて機密性の高いファイルが含まれていました:
この情報は、攻撃者がシステムをさらに侵害するために使用される可能性があります。
ステータス: ベンダーによりパッチが適用されました。
開示のタイムライン: