← 戻る
Webアプリケーション
CVE-2026-71288 high CVSS 8.8

Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...

概要

Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...

AI要約 openai / gpt-4o

Kohaのガイド付きレポートビルダーには、SQLインジェクションの脆弱性があります。この問題は、'order_by' CGIパラメータと関連のある`{order}_ovalue`パラメータを直接SQLクエリに未検証で組み込むために発生します。この攻撃は、低権限のライブラリスタッフによって実行され、Kohaデータベースに保管されている顧客情報やスタッフのLDAP資格情報にアクセスする可能性があります。
❓ 何が問題か
Kohaのガイド付きレポートビルダーでSQLインジェクションの脆弱性がある。
📍 影響範囲
reports/guided_reports.plで発生。
🔥 重要度
任意のSQLクエリ実行により、データベース内の機密情報へアクセス可能。CVSSv3スコアは8.8。
🔧 修正方法
`order_by`と`{order}_ovalue`パラメータにホワイトリストを導入し、入力値を適切にエスケープする。
🛡️ 暫定回避
一時的な対策として、レポート作成権限のあるユーザを制限する。
🔍 検知方法
データベースへの不審なクエリログを監視し、予期しないアクセスを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →