HOMELv028 MongoDBに対するNoSQLインジェクションで、パスワードを知らなくてもログインするために使用される、正規表現マッチング演算子はどれか。 2026年3月10日 `{“username”: “admin”, “password”: {“$regex”: “^a.*”}}` のように正規表現を使うことで、パスワードの先頭文字から順に推測・特定したり、認証を回避したりできる。 APIのエンドポイントにおいて、一般ユーザーが `/api/admin/deleteUser` などの管理者機能にアクセスできてしまう脆弱性はどれか。 LDAPインジェクションにおいて、`(&(user=*)(uid=*))` のようにフィルタ条件を真にして認証を回避するために使用される文字はどれか。