← 戻る
Webアプリケーション
CVE-2026-71287 high CVSS 8.8

Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...

概要

Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...

AI要約 openai / gpt-4o

Cactiの関数sanitize_sql_column()は、ユーザーから提供されたORDER BYカラム名を正規表現でサニタイズしていますが、指定された文字列がそのまま許可されてしまうため、SQLインジェクションのリスクがあります。この脆弱性を利用すると、認証されたユーザーがCactiデータベースに対してタイムベースのブラインドSQLインジェクションを実行できます。
❓ 何が問題か
Cactiの関数sanitize_sql_column()の不適切なサニタイズによるSQLインジェクションの脆弱性。
📍 影響範囲
lib/functions.php内のsanitize_sql_column()関数。
🔥 重要度
認証済みのCactiユーザーがタイムベースのブラインドSQLインジェクションを実行可能。
🔧 修正方法
正規表現の見直しおよびパラメータ化されたクエリの使用を考慮する。
🛡️ 暫定回避
時間がかかってもSQLクエリの内容を手動で確認する。
🔍 検知方法
GETパラメータsort_columnに対する入力の確認とアクセスログの精査。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →