脆弱性概要 脆弱性情報 CERT PolskaはSparx Systems製品における複数のセキュリティ脆弱性情報を受領し、開示調整に関与しました。主な脆弱性は以下の通りです。 1. CVE-2026-42096:Pro Cloud Server にアクセス制御の欠陥(Broken Access Control)が存在し、権限チェックが欠如しているため、低権限ユーザーがデータベースユーザーのコンテキストで任意のSQLクエリを実行できます。 2. CVE-2026-42097:Pro Cloud Server に認証回避(Authorization Bypass)の脆弱性が存在し、攻撃者がURLから「model」パラメータを省略し、悪意のあるSQLクエリを含むPOSTリクエストを送信することで認証を回避できます。 3. CVE-2026-42098:Enterprise Architect にクライアント側認証の脆弱性(Client-Side Authentication)が存在し、認証済みユーザーがデバッガを使用してクライアントの挙動を変更することで、他のユーザーまたは管理者としてログインし、リポジトリに対して任意の操作を実行できます。 4. CVE-2026-42099:Pro Cloud Server に競合状態(Race Condition)の脆弱性が存在し、 エンドポイントにおいて、ファイル処理中の競合状態を利用して悪意のあるPHPファイルを実行できます。 5. CVE-2026-42100:Pro Cloud Server に構文無効な構造の不適切な処理(Improper Handling of Syntactically Invalid Structure)の脆弱性が存在し、不正なSQLクエリを通じてDoS攻撃を実行できます。 影響範囲 Pro Cloud Server:バージョン6.1 以下すべてのバージョン Enterprise Architect:バージョン17.1 以下すべてのバージョン 修正対応 ベンダーからは具体的な修正内容や影響を受けるバージョン範囲に関する詳細な情報は提供されていません 影響が確認されたのは、Pro Cloud Server 6.1 (ビルド167) 以下および Enterprise Architect 17.1 以下のバージョンのみで、これらについてテストと影響確認が行われています その他のバージョンはテストされておらず、同様の脆弱性が存在する可能性があります 補足情報 本脆弱性の報告はEfigoのBlazej Adamczyk (br0x) によって行われました 脆弱性開示調整のより詳細なプロセス情報については以下を参照してください:https://cert.pl/en/evul/