← 戻る
開発者ツール
CVE-2026-73226 high CVSS 8.8

electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...

概要

electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions through client-controlled func values in upgrade-func in src/app/server/dispatch-center.js and handle...

AI要約 openai / gpt-4o

electermはオープンソースの端末クライアントで、3.15.186より前のバージョンでは、認証されたWebSocketクライアントが予期しない内部関数を実行できる脆弱性があります。この脆弱性により、コマンドの実行やファイルの操作が可能になります。3.15.186で修正されています。
❓ 何が問題か
electermの特定バージョンで認証されたWebSocketクライアントが予期しない内部関数を実行可能な脆弱性
📍 影響範囲
バージョン3.15.186より前のelecterm
🔥 重要度
重要な内部機能への不正なアクセスにより、コマンドの実行やファイル操作が可能になるため、高度なリスクが存在する。
🔧 修正方法
バージョンを3.15.186に更新する。
🛡️ 暫定回避
一時的な対策は情報なし。
🔍 検知方法
認証されたWebSocket接続を通じて関数を誤って呼び出す試みをログから確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →