プラットフォーム
php
コンポーネント
ocs-inventory-ng
修正版
2.12.4
OCS Inventory NG Serverのバージョン2.12.3以前には、クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、攻撃者が悪意のあるUser-Agent HTTPヘッダーを送信することで、認証されたユーザーのブラウザで任意のJavaScriptを実行することを可能にします。影響を受けるバージョンは0.0.0–78faf2ca8b897141ba4d337d75692ab8e405bd4eです。バージョン2.12.4でこの脆弱性は修正されています。
OCS Inventory NG Server のバージョン 2.12.4 以前に存在する CVE-2026-22675 は、重大なセキュリティリスクをもたらします。認証されていない攻撃者が、Web コンソールにアクセスするユーザーのブラウザで任意の JavaScript コードを実行することを可能にします。これは、/ocsinventory エンドポイントに悪意のある User-Agent HTTP ヘッダーを注入することで実現されます。これらのヘッダーの適切なサニタイズの欠如、およびコンソールで情報を表示する際の不十分なエンコードにより、悪意のあるコードの実行が容易になります。攻撃者は偽の Agent を登録したり、リクエストを操作して有害な JavaScript スクリプトを含む User-Agent を含めたりすることで、インベントリインフラストラクチャのセキュリティを損なう可能性があります。
攻撃者は、悪意のある JavaScript コードを含む特別に作成された 'User-Agent' ヘッダーを持つ HTTP リクエストを送信することで、この脆弱性を悪用する可能性があります。このコードはサーバーに保存され、次に OCS Inventory NG Server Web コンソールに表示されます。正規のユーザーがコンソールにアクセスすると、JavaScript コードがそのブラウザで実行され、攻撃者が機密情報を盗んだり、ユーザーを悪意のある Web サイトにリダイレクトしたり、その他の有害なアクションを実行したりできるようになります。これらのヘッダーを送信するために必要な認証がないため、この脆弱性は特に懸念されます。誰でも試して悪用できる可能性があるためです。
エクスプロイト状況
EPSS
0.04% (12% パーセンタイル)
CISA SSVC
CVSS ベクトル
CVE-2026-22675 を軽減するための推奨される解決策は、OCS Inventory NG Server をバージョン 2.12.4 以降にアップグレードすることです。このバージョンには、Cross-Site Scripting (XSS) の脆弱性を防止するために必要な修正が含まれています。一時的な措置として、/ocsinventory エンドポイントへのアクセスを信頼できるソースのみに制限し、サーバーログを不審なアクティビティがないか監視してください。Content Security Policy (CSP) などの HTTP セキュリティヘッダーを実装することで、XSS 攻撃の潜在的な影響を軽減できますが、完全な解決策ではありません。セキュリティパッチの適用は、データの整合性と機密性を確保するための最良の方法です。
Actualice OCS Inventory NG Server a la versión 2.12.4 o superior para mitigar la vulnerabilidad de XSS. Esta versión corrige la falta de sanitización de los encabezados HTTP User-Agent, evitando la ejecución de código JavaScript malicioso en el navegador de usuarios autenticados.
脆弱性分析と重要アラートをメールでお届けします。
XSS (Cross-Site Scripting) は、攻撃者が正規の Web サイトに悪意のあるスクリプトを注入できるセキュリティ脆弱性の種類です。これらのスクリプトは、Web サイトを訪問するユーザーのブラウザで実行され、攻撃者が情報を盗んだり、ユーザーをリダイレクトしたり、その他の有害なアクションを実行したりする可能性があります。
OCS Inventory NG Server のバージョン 2.12.4 以前を使用している場合は、脆弱です。'User-Agent' ヘッダーの異常なパターンについてサーバーログを確認してください。
/ocsinventory エンドポイントへのアクセスを制限し、CSP などの HTTP セキュリティヘッダーの実装を検討してください。
攻撃者は、ユーザーの認証情報、ネットワークインベントリ情報、および OCS Inventory NG Server システムに保存されているその他の機密データを盗む可能性があります。
この脆弱性について NIST の National Vulnerability Database (NVD) などの脆弱性データベースで、より詳しい情報を入手できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。