← Back
CVE-2026-19909
high
CVSS 7.5
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
Summary
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
AI summary openai / gpt-4o
PAX Technology Q80には、AIPファイルの解析中にシンボリックリンクを使用して任意のコードを実行できる脆弱性があります。ネットワーク隣接の攻撃者が認証なしでこの脆弱性を悪用し、root権限でコードを実行することが可能です。
❓ What is the problem
PAX Technology Q80のAIPファイルの解析に関する脆弱性で、シンボリックリンクを通して任意のコードを実行可能。
📍 Affected scope
PAX Technology Q80
🔥 Severity
認証不要でネットワーク隣接の攻撃者による任意コード実行が可能なため、重大です。CVSS v3スコアは7.5。
🔧 How to fix
最新のアップデートを適用してください。提供されているパッチを利用すること。
🛡️ Workaround
情報なし
🔍 Detection
公開された詳細を基に、AIPファイル解析の処理を監視し、異常がないか確認する。