Asayomu Tech
注目★★★★JVN

SolarView CompactにOSコマンド実行など3脆弱性

30秒で把握

  • 1SolarView CompactにOSコマンド実行とXSSの3脆弱性
  • 2SV-CPT-MC310・MC310Fの9.00以前が対象、CVEを3件確認
  • 3OSコマンド実行はCVSS 3.1で8.8、認証済み利用者が悪用可能

要約

コンテック製SolarView Compactに、OSコマンドインジェクションと2件のクロスサイトスクリプティングの脆弱性が確認された。対象はSV-CPT-MC310およびSV-CPT-MC310Fの9.00以前のバージョン。OSコマンドインジェクションのCVE-2026-82794はCVSS 4.0で8.7、CVSS 3.1で8.8と評価され、認証済みユーザーが任意のOSコマンドを実行できる。CVE-2026-82795とCVE-2026-82796はCVSS 4.0で5.1、CVSS 3.1で5.4と評価され、細工したページや入力によりスクリプトを実行される可能性がある。

あなたへの影響

SolarView Compactを運用する日本のエンジニアは、対象バージョンの使用有無と公開範囲を確認し、提供元の更新情報に基づく対策を近日中に実施してください。

推奨:OSコマンドインジェクションは、入力を介してOSコマンドを実行される脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。