タグ: OSコマンド実行

techradar.com

数十年来の「古典的な」SQLインジェクションの欠陥が、Windowsサーバー全体を乗っ取る鍵に

Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな

cyberpress.org

Splunk Secure GatewayのRCE脆弱性、低権限ユーザーによるOSコマンド実行を可能に

Splunk Secure Gatewayにおいて、CVSSスコア8.8(High)のCVE-2026-20251として追跡されるリモートコード実行(RCE)の重大な脆弱性が公開されました。 この欠陥により、低権限の認証済みユーザーが管理者アクセスなしに、Splunkホスト上で任意のオペレーティングシステムコマンドを

cyberpress.org

PleskにおけるOSコマンド任意実行を可能にする重大な脆弱性

世界で最も広く普及しているウェブホスティングコントロールパネルの一つ、WebProsのPleskに重大なセキュリティ欠陥が発見されました。この脆弱性により、認証済みの低特権攻撃者が任意のOSコマンドを実行し、サーバを完全に掌握できる可能性があります。 CVE-2026-44962として追跡されるこの脆弱性には、CVS