概要
オープンソースのノーコードデータベースアプリケーションビルダー「Saltcorn」のモバイル同期ルートに、SQLインジェクション脆弱性が存在します。
少なくとも1つのテーブルへの読み取りアクセスを持つ認証済み低権限ユーザーが、同期パラメータを介して任意のSQLを注入できます。これにより、管理者パスワードハッシュや設定シークレットを含むデータベース全体の窃取が可能であり、バックエンドによってはデータベースの変更や破壊も可能です。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 9.9(Critical) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な権限レベル | 低 |
| CWE | CWE-89(SQLインジェクション) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン | 修正バージョン |
|---|---|---|---|
| Saltcorn | saltcorn | 1.4.6未満 | 1.4.6 |
| Saltcorn | saltcorn | 1.5.6未満 | 1.5.6 |
| Saltcorn | saltcorn | 1.6.0-beta.5未満 | 1.6.0-beta.5 |
修正バージョンと回避策
- 修正: 1.4.6、1.5.6、1.6.0-beta.5以降へアップデート
- 回避策: モバイル同期機能を使用しない場合、該当エンドポイントへのアクセスを制限
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
