注目★★★★★JVN
DGM3103SCT にOSコマンドインジェクション脆弱性、管理画面から root 権限で任意実行可能
30秒で把握
- 1AVTECH DGM3103SCT にOSコマンドインジェクション脆弱性、CVSS 7.2 / CVE-2026-56808
- 2管理画面ログイン可能なユーザーが root 権限でコマンド実行可能、アップデート推奨
- 3ネットワーク監視機器を運用するチームは管理画面へのアクセス制限 + ファームウェア更新を確認
要約
AVTECH Security Corporation 製の DGM3103SCT ファームウェア 3.2.5.4 以降に OS コマンドインジェクション脆弱性 (CVE-2026-56808) が存在する。Web 管理画面にログイン可能なユーザーが root 権限で任意のコマンドを実行される可能性がある。CVSS スコア 7.2 (v3.0) / 8.6 (v4.0) の中程度以上の深刻度で、開発者から脆弱性情報に基づく最新版へのアップデートが提供されている。
あなたへの影響
DGM3103SCT をネットワーク・監視カメラシステムで運用するチームは、Web 管理画面へのアクセス制限 (IP ホワイトリスト・VPN 経由接続) を即座に強化し。
推奨:ファームウェアを最新版に更新すべき。