概要
OpenCATS 0.9.7.4 以前において、DataGrid コンポーネントの sortDirection パラメータに対するSQLインジェクション脆弱性が存在します。ajax/getDataGridPager.php にてパラメータを適切にサニタイズしないため、認証済みユーザーがタイムベースのブラインドインジェクションを用いてデータベースの内容を抽出できます。Exploit-DB(#52579)にエクスプロイトが公開されています。
CVSSベクトル
| 指標 | 値 |
|---|---|
| スコア | 8.5 (High) |
| 脆弱性タイプ | SQLインジェクション (CWE-89) |
| 攻撃経路 | ネットワーク (Network) |
| 必要な権限 | 認証済みユーザー |
| エクスプロイト | Exploit-DB #52579 に公開済み |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| OpenCATS | opencats | 0.9.7.4 以前 |
修正バージョンと回避策
- OpenCATS の最新版へのアップデートを確認する
- 外部公開している場合は認証を強化し、不審なアクセスがないか確認する
- データベースのアクセス権限を最小化する
関連CVE
- CVE-2026-49490(DataGrid フィルター処理 SQLインジェクション、CVSS 8.1)
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
