← 戻る
Webアプリケーション
CVE-2026-73680 high CVSS 8.8

Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...

概要

Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...

AI要約 openai / gpt-4o

Cockpit CMSのバージョン2.14.0およびそれ以前に、FFmpeg統合におけるコマンドインジェクションの脆弱性があります。この脆弱性により、認証されたユーザーが資産/アップロード権限のみで任意のコマンドを実行できます。これにより、任意のシェルメタキャラクターが使用されたファイル名を持つビデオファイルをアップロードすることで、悪意のあるコマンド実行が可能です。
❓ 何が問題か
Cockpit CMSにおけるFFmpeg統合でのコマンドインジェクション脆弱性です。
📍 影響範囲
Cockpit CMS バージョン2.14.0およびそれ以前。
🔥 重要度
認証されたユーザーが任意のコマンドを実行できるため、高度に危険です。
🔧 修正方法
ユーザーからの入力を適切にサニタイズするか、脆弱性が修正された新しいバージョンへアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
Cockpit CMSのバージョンを確認し、脆弱性があるかどうかを判断します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →