CVE-2023-49950
Logpoint SIEM 6.10.0から7.x(7.3.0より前)におけるJinjaテンプレートの脆弱性 Logpoint SIEM 6.10.0から7.x(7.3.0より前)のJinjaテンプレート処理は、アラートビューでカスタムJinjaテンプレートを使用する際に表示されるログデータを正しくサニタイズしま...
- 公開済み
- 2024/02/03
- 更新済み
- 2025/06/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/04
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 42.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# Logpoint SIEM 6.10.0から7.x(7.3.0より前)におけるJinjaテンプレートの脆弱性 Logpoint SIEM 6.10.0から7.x(7.3.0より前)のJinjaテンプレート処理は、アラートビューでカスタムJinjaテンプレートを使用する際に表示されるログデータを正しくサニタイズしません。リモートの攻撃者は、クロスサイトスクリプティング(XSS)ペイロードを細工し、SIEMにログを送信する任意のシステムまたはデバイスに送信できます。アラートが作成されると、そのテンプレートでアラートデータが表示された際にペイロードが実行され、機密データの漏えいにつながる可能性があります。
ソース
1CVE-2023-49950 を詳述した記事。Logpoint SIEM v6.1.0-v7.3.0 に影響します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。