NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしました RSS

2026-09-20 デイリーセキュリティ情報

全 3 件最高深刻度 9.9(超危険)CSSA 1 · CVE 2 · 汚染 0

CSSA 独自早期警戒 1

CSSA 独自早期警戒 8.1 高

DataEase の SQL インジェクションと SSRF 脆弱性によりサーバファイル読取および内網探査リスクが生じる

攻撃者は /de2api/datasetData/previewSql エンドポイントを利用して悪意ある Base64 符号化 SQL 文を実行し、H2 エンジンの FILE_READ 関数と組み合わせて経路フィルタを迂回しサーバ上の任意のローカルファイルを直接読み取り、または正しく認証されていないインタフェースから機微情報を取得できます。さらに、データ源構成中の JDBC パラメータが浄化されていないため接続文字列インジェクションに至り、遠隔ファイル読込機能と合わせて SSRF を形成し、攻撃者が内網サービスまたはクラウドメタデータインタフェースへ向けた送信要求を開始でき、内部ネットワーク位相および資格情報を漏洩させます。

コンポーネント
DataEase はオープンソースのセルフサービス型データ分析プラットフォームであり、その中核アーキテクチャは組込 H2 データベースと多源データコネクタに基づき、可視化インタフェースによりデータ統合、洗浄および展示を実現することを目的としています。システムは Excel、MySQL など複数のデータ源接続を支え、RESTful API によりデータセットプレビュー、データ源管理およびテンプレート市場などの機能を提供し、主に企業またはチーム内部に配備されてデータ洞察効率の最適化に用いられます。
種別
SQL Injection (CWE-89)
リポジトリ
対処方法
  • 厳格な SQL 文ホワイトリスト機構を実施し、非照会系の危険関数の実行を禁止することを推奨します。すべての外部 URL 要求に対してプロトコル検証を行い私有アドレス帯へのアクセスを遮断し、あわせてデータ源構成段階で特殊文字を厳格にエスケープまたはフィルタし、入力データの合法性と安全性を確保してください。

CVE 情報 2

CVE-2026-93742 CVSS 9.9 超危険 2026-09-19

Totolink A3002MU formWsc コマンドインジェクション脆弱性により遠隔コード実行に至る

Totolink A3002MU の Hh-B20211125.1046 固件版本では、/boafrm/formWsc ファイル内の formWsc 関数に安全欠陥が存在します。パラメータ localPin の処理が不適切なため、コマンドインジェクション(CWE-74)脆弱性が生じます。攻撃者は遠隔から攻撃を開始し、当該脆弱性を利用して対象機器上で任意のシステムコマンドを実行できます。現在利用コードは公開済みであり、自動化攻撃に用いられる可能性があります。本脆弱性は影響を受ける固件版本を動作させるすべての Totolink A3002MU 機器に影響します。攻撃者は利用者の相互作用なしにネットワーク経由で遠隔から脆弱性を起動でき、機器を完全に制御できます。

コンポーネント
Totolink A3002MU は無線ネットワークルータ機器であり、Wi-Fi 接続およびネットワーク管理機能を提供します。
リスク
  • 完全なシステム制御:攻撃者はこの脆弱性を利用してルータ上で任意コマンドを実行し、機器の完全な制御権を取得できます
  • 遠隔かつ相互作用不要の攻撃:攻撃者はネットワーク経由で直接攻撃を開始でき、被害者による追加操作は不要です
  • データ漏洩と改竄:攻撃者は機器構成およびネットワークトラフィックデータを読取、改変または削除できます
出典
対処方法
  • ネットワーク境界にファイアウォールを配備し、ルータ管理インタフェースへの未認可アクセスを制限してください
  • ネットワークトラフィックを監視し、/boafrm/formWsc エンドポイント向けの異常要求を検出してください
CVE-2026-93985 CVSS 9.9 超危険 2026-09-19

OpenPanel js-runtime サンドボックス脱出脆弱性により遠隔コード実行に至る

OpenPanel js-runtime のコミット bad75bdd より前では、その JavaScript webhook テンプレート検証器が計算メンバーアクセスによるコンストラクタチェーンを阻止できず、サンドボックス脱出(CWE-94)の安全欠陥が存在します。プロジェクト書込権限を持つ攻撃者は計算プロパティ表記を利用して Function コンストラクタへアクセスし、worker プロセス内で任意コードを実行できます。本脆弱性は修正版へ更新していないすべての OpenPanel 利用者に影響します。攻撃者はプロジェクト書込権限を必要とし、悪意ある webhook テンプレートを組み立てることで脆弱性を起動し、遠隔コード実行に至ります。

コンポーネント
OpenPanel はオープンソースのプロダクト分析プラットフォームであり、js-runtime は JavaScript 論理および webhook テンプレートを処理する中核部品です。
リスク
  • 一般利用者から管理者へ:被害者が管理者権限で OpenPanel を実行している場合、攻撃者は同一の権限を取得できます
  • 完全なシステム制御:攻撃者はこの脆弱性を利用して被害者システム上で任意コードを実行し、利用者権限に応じてプログラムのインストール、データの閲覧・変更・削除、または完全権限の新規アカウント作成が可能です
  • サンドボックス脱出攻撃:攻撃者は特殊な計算プロパティアクセスチェーンを組み立てて JavaScript サンドボックス制限を突破し、worker プロセス内で直接システムコマンドを実行できます
出典
対処方法
  • プロジェクト書込権限を厳格に制限し、信頼できる人員のみに操作を認可してください
  • worker プロセス内の異常なコード実行行為を監視してください