← 戻る
CVE-2026-19764
high
CVSS 7.3
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
概要
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
AI要約 openai / gpt-4o
RaisecomのCommunication Command and Dispatch Management Platformのバージョン7.6.5までにSQLインジェクションの脆弱性が見つかりました。この脆弱性は、/app/users/getpwd.phpファイルの不明な部分に影響を与えます。攻撃者はリモートからこの脆弱性を悪用でき、既に実証済みのエクスプロイトが利用可能です。
❓ 何が問題か
RaisecomのソフトウェアにおけるSQLインジェクションの脆弱性
📍 影響範囲
Communication Command and Dispatch Management Platformのバージョン7.6.5まで、/app/users/getpwd.phpファイル
🔥 重要度
リモートからSQLインジェクションが実行可能で、既に実証済みのエクスプロイトが存在するため、高リスク
🔧 修正方法
ベンダーからのパッチが提供されていないため、ソースコードのレビューを行い、SQLインジェクションを防ぐためのコード修正を施すこと
🛡️ 暫定回避
入力パラメータの検証とエスケーピングを強化して一時的に防御する
🔍 検知方法
アプリケーションログやSQLログなどを監視し、不審なクエリの活動を確認する