CVSS スコア: 5.7 CVE 識別子: CVE-2026-1597 エクスプロイト価格帯: $0-$5k CTI インターests スコア: 2.67 サマリー 影響製品: BDTASK SALESERP(バージョン 20260116 以前) 脆弱性の種類: 引数の操作による不適切な認証処理 影響: コンポーネントの未知の機能 深刻度: 重大 (Critical) リモート攻撃: 可能 エクスプロイトの利用可否: 利用可能 ベンダー対応: ベンダーからの回答なし 詳細 CWE クラス分類: CWE-285: 不適切な認証処理 問題点: リソースへのアクセスやアクションの実行時に、適切な認証チェックを実行していない 影響: 機密性、完全性、および可用性に影響 アドバイザリ: GitHub.com で公開中 エクスプロイト: 入手可能かつ容易に導入可能 ATT&CK テクニック: T1548.002