← Back
CVE-2026-71287
high
CVSS 8.8
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Summary
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
AI summary openai / gpt-4o
Cactiの関数sanitize_sql_column()は、ユーザーから提供されたORDER BYカラム名を正規表現でサニタイズしていますが、指定された文字列がそのまま許可されてしまうため、SQLインジェクションのリスクがあります。この脆弱性を利用すると、認証されたユーザーがCactiデータベースに対してタイムベースのブラインドSQLインジェクションを実行できます。
❓ What is the problem
Cactiの関数sanitize_sql_column()の不適切なサニタイズによるSQLインジェクションの脆弱性。
📍 Affected scope
lib/functions.php内のsanitize_sql_column()関数。
🔥 Severity
認証済みのCactiユーザーがタイムベースのブラインドSQLインジェクションを実行可能。
🔧 How to fix
正規表現の見直しおよびパラメータ化されたクエリの使用を考慮する。
🛡️ Workaround
時間がかかってもSQLクエリの内容を手動で確認する。
🔍 Detection
GETパラメータsort_columnに対する入力の確認とアクセスログの精査。