← Back
Web Application
CVE-2026-71287 high CVSS 8.8

Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...

Summary

Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...

AI summary openai / gpt-4o

Cactiの関数sanitize_sql_column()は、ユーザーから提供されたORDER BYカラム名を正規表現でサニタイズしていますが、指定された文字列がそのまま許可されてしまうため、SQLインジェクションのリスクがあります。この脆弱性を利用すると、認証されたユーザーがCactiデータベースに対してタイムベースのブラインドSQLインジェクションを実行できます。
❓ What is the problem
Cactiの関数sanitize_sql_column()の不適切なサニタイズによるSQLインジェクションの脆弱性。
📍 Affected scope
lib/functions.php内のsanitize_sql_column()関数。
🔥 Severity
認証済みのCactiユーザーがタイムベースのブラインドSQLインジェクションを実行可能。
🔧 How to fix
正規表現の見直しおよびパラメータ化されたクエリの使用を考慮する。
🛡️ Workaround
時間がかかってもSQLクエリの内容を手動で確認する。
🔍 Detection
GETパラメータsort_columnに対する入力の確認とアクセスログの精査。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →