注目★★★★★JVN
SolarView CompactにOSコマンド実行など3脆弱性
30秒で把握
- 1SolarView CompactにOSコマンド実行とXSSの3脆弱性
- 2SV-CPT-MC310・MC310Fの9.00以前が対象、CVEを3件確認
- 3OSコマンド実行はCVSS 3.1で8.8、認証済み利用者が悪用可能
要約
コンテック製SolarView Compactに、OSコマンドインジェクションと2件のクロスサイトスクリプティングの脆弱性が確認された。対象はSV-CPT-MC310およびSV-CPT-MC310Fの9.00以前のバージョン。OSコマンドインジェクションのCVE-2026-82794はCVSS 4.0で8.7、CVSS 3.1で8.8と評価され、認証済みユーザーが任意のOSコマンドを実行できる。CVE-2026-82795とCVE-2026-82796はCVSS 4.0で5.1、CVSS 3.1で5.4と評価され、細工したページや入力によりスクリプトを実行される可能性がある。
あなたへの影響
SolarView Compactを運用する日本のエンジニアは、対象バージョンの使用有無と公開範囲を確認し、提供元の更新情報に基づく対策を近日中に実施してください。
推奨:OSコマンドインジェクションは、入力を介してOSコマンドを実行される脆弱性です。