つみかさね

CVE-2026-33566

High(8.8)

CVE-2026-33566 — LogonTracer データベースクエリの不適切な無害化

公開日: 2026-04-24データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
LogonTracer一般社団法人JPCERTコーディネーションセンターベンダーに確認

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1LogonTracerを利用しているか確認する
  2. 2ベンダーの修正情報を確認する
  3. 3修正バージョンへアップデートする

影響対象

LogonTracer利用者

補足

  • -CVE-2026-33277(OSコマンドインジェクション)と併せて対応してください
CVELogonTracerデータベースクエリCWE-943JVN

概要

一般社団法人JPCERTコーディネーションセンターが提供するWindowsイベントログ分析ツール「LogonTracer」にデータベースクエリの不適切な無害化(CWE-943)の脆弱性が存在します。同ツールにはOSコマンドインジェクション(CVE-2026-33277、CWE-78)の脆弱性も存在します。

CVSSベクトル

項目
スコア8.8(High)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権
ユーザー関与不要

影響を受けるソフトウェア

製品ベンダー影響バージョン
LogonTracer一般社団法人JPCERTコーディネーションセンターベンダーに確認

修正バージョンと回避策

  • ベンダーの修正情報を確認してください
  • CVE-2026-33277(OSコマンドインジェクション)と併せて対応してください

関連リンク


データソース: JVN iPedia (IPA/JPCERT/CC), NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。