← Back
CVE-2026-19905
high
CVSS 7.3
A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...
Summary
A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...
AI summary openai / gpt-4o
Jinher OA 1.0の未特定機能にSQLインジェクションの脆弱性が発見されました。特にファイルattendance_out_approve.aspx内のhttpOID引数の操作によって引き起こされます。この攻撃はリモートで起動可能です。
❓ What is the problem
Jinher OA 1.0にSQLインジェクションの脆弱性が存在します。
📍 Affected scope
attendance_out_approve.aspxファイル内のhttpOID引数
🔥 Severity
この脆弱性によりリモートからの攻撃が可能となります。
🔧 How to fix
開発者への問い合わせが推奨されますが、具体的な修正方法は情報なし。
🛡️ Workaround
ベンダーからの公式なパッチが出るまで、該当機能の使用を中止することを推奨します。
🔍 Detection
SQLインジェクション攻撃を検出するためのパケットキャプチャやログ解析を実施し、異常を特定します。