OrientDB Server Community Edition 2.1.1 より前のバージョンにバンドルされた Studio には、複数の脆弱性が存在します。 OrientDB Server Community Edition 2.1.1 より前のバージョンにバンドルされた Studio OrientDB Server Community Edition 2.0.15 より前のバージョンにバンドルされた Studio クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-2912 OrientDB 用のウェブインターフェース Studio には、クロスサイトリクエストフォージェリの脆弱性が存在します。当該システムとのセッションがアクティブな状態のユーザが、細工されたリクエストを送信させられることにより、Studio に対して意図しない操作をさせられる可能性があり