← 戻る
CVE-2026-19762
high
CVSS 7.3
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
概要
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
AI要約 openai / gpt-4o
DTStack Taier 1.4.0のChunk-CheckエンドポイントにあるFileChunkController.javaのPaths.ge関数にパストラバーサルの脆弱性が見つかりました。この脆弱性はリモートで悪用される可能性があり、公に公開されています。
❓ 何が問題か
DTStack Taier 1.4.0のFileChunkController.javaに、パストラバーサルの脆弱性。
📍 影響範囲
Chunk-CheckエンドポイントのFileChunkController.java内のPaths.ge関数。
🔥 重要度
リモートでの悪用が可能で、既に悪用の詳細が公開されているため重大。
🔧 修正方法
パスの操作を安全に実行するための入力検証を追加し、十分なサニタイズを行う。
🛡️ 暫定回避
脆弱なエンドポイントへのアクセスを制限するフィルタを設定する。
🔍 検知方法
パス操作のログを監査し、異常な動作を検出する。