春休みなので脆弱性報告したらCVEついた話 (CVE-2026-32309)
2026年4月27日 11:14
はじめに
本記事はCVE-2026-32309として公開されており、Cryptomator 1.19.1 より修正が適用されています。
セキュリティ初学者の視点で書いていますので、説明や公開方法について不適切な点があればコメント等でご指摘いただけると幸いです。
なぜCVEを取りたいと思ったのか
私は27年卒予定の学生で26年4月現在絶賛就活中なのですが、開発やネットワークの経験を説明するときにOSSのコントリビュート経験がなく、これから作るにも時間が確保できるかわからないということで「脆弱性の指摘であればトリアージまでの時間がOSSのPRより早く、ついでにセキュリティの勉強にもな...