高度リサーチ部新卒

セキュリティエンジニア

RyotaK

3度の飯より脆弱性が好きなセキュリティ研究者。2021年6月にFlatt Security(現・GMO Flatt Security)にアルバイトとして入社し、2022年4月より正社員に。現在はR&Dエンジニアとして脆弱性調査を行っており、英語での情報発信を主に担当している。バグバウンティ分野において海外イベントでの複数回の受賞実績がある他、多数の脆弱性を様々なプロダクトに発見・報告するなど、活動は多岐にわたる。 また、最近は大腸炎に悩まされている。

ACHIEVEMENTS実績

技術ブログ

CVE

  • 2025.01
    Git/GitHub関連サービスの脆弱性報告CVE-2024-52006,CVE-2025-23040,CVE-2024-50338,CVE-2024-53263,CVE-2024-53858
  • 2023.06
    Cross-site Scripting in JoplinCVE-2023-37299
  • 2023.06
    Cross-site Scripting in JoplinCVE-2023-37298
  • 2023.06
    Cross-site Scripting in GipodCVE-2023-32766
  • 2023.06
    Cross-site Scripting in DokuwikiCVE-2023-34408
  • 2023.05
    Cross-site Scripting in KanboardCVE-2023-32685
  • 2023.05
    Arbitrary file write in MinecraftCVE-2023-33245
  • 2023.05
    Improper Access Control for browser APIs in ObsidianCVE-2023-33244
  • 2023.04
    Arbitrary file write in GitCVE-2023-25652
  • 2023.04
    Cross-site Scripting in DiscourseCVE-2023-30538
  • 2023.04
    Cross-site request forgery in SvelteKitCVE-2023-29008
  • 2023.04
    Cross-site Scripting in GitLabCVE-2022-3513
  • 2023.03
    Cross-site Scripting in GitLabCVE-2022-4007
  • 2023.03
    Cross-site Scripting in RSSHubCVE-2023-26491
  • 2023.03
    Code injection in GitHub Enterprise ServerCVE-2023-22381
  • 2023.02
    Path Traversal in GoCVE-2022-41722
  • 2023.02
    Cross-site Scripting in MisskeyCVE-2023-24810
  • 2023.02
    Cross-site Scripting in MisskeyCVE-2023-24811
  • 2023.02
    SQL Injection in MisskeyCVE-2023-24812
  • 2023.02
    Cross-site Scripting in MisskeyCVE-2023-25154
  • 2023.02
    Deserialization of untrusted data in DompdfCVE-2023-24813
  • 2022.11
    Incorrect Content-Type parsing in FastifyCVE-2022-41919
  • 2022.11
    Remote code execution in Atlassian BitBucketCVE-2022-43781
  • 2022.11
    Datadog access token leakage in GitLabCVE-2022-3483
  • 2022.11
    Open redirect in GitLabCVE-2022-3486

勉強会

その他