重要な情報 脆弱性名称: AVTECH CloudSetup.cgi 認証済みコマンドインジェクション 深刻度: High(高) 日付: 2025年10月9日 影響範囲: AVTECHによって影響を受けるバージョンの範囲は定義されていません。 CVE番号: CVE-2016-15047 CWE番号: CWE-78 OSコマンドで使用される特殊要素の不適切な中立化('OSコマンドインジェクション') CVSSスコア: 8.7 CVSS V4ベクトル: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 参考リンク: - アーカイブ済み SEARCH-LAB.hu 開示情報 - アーカイブ済み SEARCH-LAB.hu バージョンマトリックス - ExploitDB-40500 - Trend Micro 攻撃証拠 - SonicWall 攻撃証拠 発見者: SEARCH-LAB.hu の Gergely Eberhardt 説明: - CloudSetup.cgi管理エンドポイントを含むAVTECHデバイスは、認証済みOSコマンドインジェクションに対して脆弱です。CloudSetup.cgiにおける 'exefile' パラメータは、適切な検証やホワイトリスト処理を行わずに、基盤となるシステムコマンド実行処理に渡されます。このエンドポイントを呼び出すことのできる認証済み攻撃者は、悪意のある入力を提供することで、ルート権限で任意のシステムコマンドを実行できます。成功した攻撃によりデバイスへの完全な制御が奪われ、展開状況やデバイスが資格情報を保存しているか、内部システムへのネットワーク到達性があるかによっては、資格情報の窃取、横向き移動(ラテラルムーブメント)、またはデータ漏洩を可能にします。影響を受けるバージョンの範囲はAVTECHによって定義されていません。