つみかさね

CVE-2019-25709

Critical(9.8)

CVE-2019-25709 — CF Image Hosting Script データベース未認証アクセス

公開日: 2026-04-13データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
CF Image Hosting ScriptCodeFuture1.6.5

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1CF Image Hosting Scriptを使用しているか確認する
  2. 2upload/dataディレクトリへの外部アクセスをWebサーバー設定で拒否する
  3. 3別の画像ホスティングソリューションへの移行を検討する

影響対象

CF Image Hosting Script利用者

補足

  • -修正バージョンが提供されていないため、Webサーバー側での対策が必要です
CVECF Image Hosting Script認証バイパス情報漏洩

概要

CF Image Hosting Script 1.6.5 に おいて、認証 なし で アプリケーション データベース を ダウンロード できる 脆弱性 が 存在 します。攻撃者 は upload/data ディレクトリ の imgdb.db ファイル に アクセス する こと で、データベース を 取得 し デシリアライズ できます。

デシリアライズ した データベース から は 平文 の 削除 ID を 抽出 でき、d パラメータ を 使用 して 全て の 画像 を 削除 する こと も 可能 です。認証 が 不要 で ネットワーク 経由 で 攻撃 可能 な ため、CVSS 9.8 と 評価 されて います。

影響 の 範囲

この 脆弱性 に より、攻撃者 は サービス に ホスト されて いる 全て の 画像 データ と メタ データ に 無制限 に アクセス できます。データベース ファイル に は 画像 の アップロード 情報、削除 用 トークン、その他 の 内部 データ が 含まれて おり、これら が 全て 外部 に 漏洩 します。さらに、取得 した 削除 ID を 使って 全 画像 を 一括 削除 する こと で、サービス 妨害 攻撃 も 実行 可能 です。画像 ホスティング サービス を 運用 して いる 場合、利用者 の プライバシー に 関わる 画像 が 外部 に 流出 する 重大 な リスク が あります。修正 パッチ が 提供 されて いない ため、Web サーバー 側 で の アクセス 制御 が 唯一 の 対策 と なります。

CVSS ベクトル

項目
CVSS スコア9.8(Critical)
攻撃 元区分ネットワーク
攻撃 条件 の 複雑さ
必要 な 特権不要
ユーザー 関与不要
CWECWE-552(外部 から アクセス 可能 な ファイル)

影響 を 受ける ソフトウェア

製品ベンダー影響 バージョン
CF Image Hosting ScriptCodeFuture1.6.5

修正 バージョン と 回避策

  • 修正: 修正 バージョン は 確認 されて いません
  • 回避策: upload/data ディレクトリ へ の 外部 アクセス を Web サーバー の 設定 で 拒否 する

関連 リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。