← 戻る
CVE-2026-73680
high
CVSS 8.8
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
概要
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
AI要約 openai / gpt-4o
Cockpit CMSのバージョン2.14.0およびそれ以前に、FFmpeg統合におけるコマンドインジェクションの脆弱性があります。この脆弱性により、認証されたユーザーが資産/アップロード権限のみで任意のコマンドを実行できます。これにより、任意のシェルメタキャラクターが使用されたファイル名を持つビデオファイルをアップロードすることで、悪意のあるコマンド実行が可能です。
❓ 何が問題か
Cockpit CMSにおけるFFmpeg統合でのコマンドインジェクション脆弱性です。
📍 影響範囲
Cockpit CMS バージョン2.14.0およびそれ以前。
🔥 重要度
認証されたユーザーが任意のコマンドを実行できるため、高度に危険です。
🔧 修正方法
ユーザーからの入力を適切にサニタイズするか、脆弱性が修正された新しいバージョンへアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
Cockpit CMSのバージョンを確認し、脆弱性があるかどうかを判断します。