CVE-2025-59397 - Open Web Analytics SQLインジェクション
Seralys Research Team が Fulldisclosure を通じて投稿2025年10月8日Seralys セキュリティアドバイザリー | https://www.seralys.com/research
======================================================================
タイトル: SQLインジェクション脆弱性
製品: Open Web Analytics (OWA)
影響を受けるバージョン: 1.8.0 で確認済み (古いバージョンも影響を受ける可能性あり)
修正バージョン: 1.8.1
ベンダー: Open Web Analytics (オープンソース)
発見日: 2025年8月
深刻度: 高
CWE: CWE-89: SQLインジェクション
CVE: CVE-2025-59397