← 戻る
CVE-2026-71287
high
CVSS 8.8
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
概要
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
AI要約 openai / gpt-4o
Cactiの関数sanitize_sql_column()は、ユーザーから提供されたORDER BYカラム名を正規表現でサニタイズしていますが、指定された文字列がそのまま許可されてしまうため、SQLインジェクションのリスクがあります。この脆弱性を利用すると、認証されたユーザーがCactiデータベースに対してタイムベースのブラインドSQLインジェクションを実行できます。
❓ 何が問題か
Cactiの関数sanitize_sql_column()の不適切なサニタイズによるSQLインジェクションの脆弱性。
📍 影響範囲
lib/functions.php内のsanitize_sql_column()関数。
🔥 重要度
認証済みのCactiユーザーがタイムベースのブラインドSQLインジェクションを実行可能。
🔧 修正方法
正規表現の見直しおよびパラメータ化されたクエリの使用を考慮する。
🛡️ 暫定回避
時間がかかってもSQLクエリの内容を手動で確認する。
🔍 検知方法
GETパラメータsort_columnに対する入力の確認とアクセスログの精査。