Asayomu Tech
注目★★★★GitHub Advisory

MapFish Print の XXEで機密ファイルを読み取り可能

30秒で把握

  • 1MapFish PrintにCVE-2026-55848、XXEで任意ファイル読み取り
  • 2Kubernetes ServiceAccountトークンや証明書、/etc/passwdが対象
  • 3GMLレイヤーURLを悪用しSSRFやディレクトリ一覧取得も可能

要約

MapFish Print に、XXEを利用して特定形式の任意ファイルを読み取れる脆弱性 CVE-2026-55848 がある。攻撃者は外部スクリプトとDTDを用意し、Print機能のGMLレイヤーURLに攻撃者サーバーを指定して、`/etc/passwd` や Kubernetes のServiceAccountトークン、証明書などを読み取れる。末尾にスラッシュを付けたパスではディレクトリ内容を取得でき、DTDの指定を変えると内部URLへのSSRFも成立する。

あなたへの影響

MapFish Printを利用する日本の開発・運用チームは、影響を受けるバージョンの特定、修正版への更新、GMLレイヤーURLからの外部参照制限を近日中に実施すべき。

推奨:XXEはXML外部エンティティを悪用する攻撃で、SSRFやローカルファイル漏えいにつながり得るため、アクセスログも確認したい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。