← 戻る
Webアプリケーション
CVE-2026-19905 high CVSS 7.3

A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...

概要

A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...

AI要約 openai / gpt-4o

Jinher OA 1.0の未特定機能にSQLインジェクションの脆弱性が発見されました。特にファイルattendance_out_approve.aspx内のhttpOID引数の操作によって引き起こされます。この攻撃はリモートで起動可能です。
❓ 何が問題か
Jinher OA 1.0にSQLインジェクションの脆弱性が存在します。
📍 影響範囲
attendance_out_approve.aspxファイル内のhttpOID引数
🔥 重要度
この脆弱性によりリモートからの攻撃が可能となります。
🔧 修正方法
開発者への問い合わせが推奨されますが、具体的な修正方法は情報なし。
🛡️ 暫定回避
ベンダーからの公式なパッチが出るまで、該当機能の使用を中止することを推奨します。
🔍 検知方法
SQLインジェクション攻撃を検出するためのパケットキャプチャやログ解析を実施し、異常を特定します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →