← 戻る
Webアプリケーション
CVE-2026-18859 high CVSS 7.3

A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...

概要

A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...

AI要約 openai / gpt-4o

ESAFENET CDGの未知の機能において、/CDGServer3/ukey/usbkey;logindojojsファイルのキーIDパラメータを操作することでSQLインジェクションが可能となる脆弱性が発見されました。この脆弱性はリモートから攻撃が可能であり、攻撃コードも公開されています。ベンダーには通知されましたが、応答はありませんでした。
❓ 何が問題か
ESAFENET CDGのSQLインジェクションの脆弱性
📍 影響範囲
ファイル /CDGServer3/ukey/usbkey;logindojojs の未知の機能
🔥 重要度
リモートからの攻撃が可能で、攻撃コードが公開されているため、深刻なリスクがある
🔧 修正方法
サービスのアップデートが提供されるまで、入力データのサニタイズを強化する
🛡️ 暫定回避
入力検証を強化し、未知のユーザー入力の処理を制限する
🔍 検知方法
ログとSQLクエリを監視して異常なアクセスを検出する

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →