攻撃者はIssabelフレームワークの脆弱性を悪用し、認証な... ノート

攻撃者はIssabelフレームワークの脆弱性を悪用し、認証なしでOSコマンドを実行可能に

Issabel Framework、オープンソース統合コミュニケーションPBXソフトウェア用のWebベースフレームワークにおける重大なセキュリティ脆弱性が、活発に悪用されています。問題の脆弱性はCVE-2026-89026(CVSS v3.1スコア:9.8/CVSS v4.0スコア:9.3)であり、認証されていないリモート攻撃者がハードコードされたものを悪用することで、任意のオペレーティングシステム(OS)コマンドを実行できる可能性があります。
CdXz5zHNQW_XNOVrYJA5t.jpeg