← 戻る
CVE-2026-18859
high
CVSS 7.3
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
概要
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
AI要約 openai / gpt-4o
ESAFENET CDGの未知の機能において、/CDGServer3/ukey/usbkey;logindojojsファイルのキーIDパラメータを操作することでSQLインジェクションが可能となる脆弱性が発見されました。この脆弱性はリモートから攻撃が可能であり、攻撃コードも公開されています。ベンダーには通知されましたが、応答はありませんでした。
❓ 何が問題か
ESAFENET CDGのSQLインジェクションの脆弱性
📍 影響範囲
ファイル /CDGServer3/ukey/usbkey;logindojojs の未知の機能
🔥 重要度
リモートからの攻撃が可能で、攻撃コードが公開されているため、深刻なリスクがある
🔧 修正方法
サービスのアップデートが提供されるまで、入力データのサニタイズを強化する
🛡️ 暫定回避
入力検証を強化し、未知のユーザー入力の処理を制限する
🔍 検知方法
ログとSQLクエリを監視して異常なアクセスを検出する