← Back
Web Application
CVE-2026-18859 high CVSS 7.3

A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...

Summary

A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...

AI summary openai / gpt-4o

ESAFENET CDGの未知の機能において、/CDGServer3/ukey/usbkey;logindojojsファイルのキーIDパラメータを操作することでSQLインジェクションが可能となる脆弱性が発見されました。この脆弱性はリモートから攻撃が可能であり、攻撃コードも公開されています。ベンダーには通知されましたが、応答はありませんでした。
❓ What is the problem
ESAFENET CDGのSQLインジェクションの脆弱性
📍 Affected scope
ファイル /CDGServer3/ukey/usbkey;logindojojs の未知の機能
🔥 Severity
リモートからの攻撃が可能で、攻撃コードが公開されているため、深刻なリスクがある
🔧 How to fix
サービスのアップデートが提供されるまで、入力データのサニタイズを強化する
🛡️ Workaround
入力検証を強化し、未知のユーザー入力の処理を制限する
🔍 Detection
ログとSQLクエリを監視して異常なアクセスを検出する

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →