概要
ELOGの設定ファイルを認証済みユーザーが変更・上書きできる脆弱性です。-x フラグで実行機能が有効な場合、OSコマンドの実行につながる可能性があります。デフォルト設定ではシェルコマンドやセルフレジストレーションは無効です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 7.1 |
| 深刻度 | HIGH |
| CWE | 概要 |
|---|---|
| CWE-862 | 認可の欠如 |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | ELOG |
| ベンダー | Stefan Ritt |
| 影響バージョン | 詳細は参考リンク参照 |
修正バージョンと回避策
修正コミットを適用、-x フラグの使用を見直し
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
