← Back
Web Application
CVE-2026-44097 high CVSS 7.1

A low-privileged remote attacker with "operator" access can upload arbitrary files via the REST...

Summary

A low-privileged remote attacker with "operator" access can upload arbitrary files via the REST...

AI summary openai / gpt-4o

低権限のリモート攻撃者が「operator」アクセス権を持ち、ファームウェア更新用のRESTエンドポイントを通じて任意のファイルをアップロード可能で、攻撃者が管理するファイルを永続的に保存し、リソースを枯渇させる可能性があります。これにより、サービス拒否(DoS)が発生する可能性があります。
❓ What is the problem
低権限の攻撃者が任意のファイルをアップロード可能
📍 Affected scope
ファームウェア更新用のRESTエンドポイント
🔥 Severity
サービス拒否(DoS)を引き起こす可能性があるため、重大な脆弱性です。
🔧 How to fix
RESTエンドポイントのファイルアップロード機能を制限し、適切な権限検証を実装します。
🛡️ Workaround
運用上の権限を制限することで被害を軽減可能です。
🔍 Detection
ログを監視して不審なファイルアップロードを検出する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →