CVE-2026-73847
Emlog: AIアシスタントのexecute_toolにおけるCSRF保護の欠如により、データベース全体の侵害と管理者アカウントの乗っ取りが発生
- 公開済み
- 2026/08/14
- 更新済み
- 2026/08/14
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/16
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 9.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Emlogはオープンソースのウェブサイト構築システムです。2.6.26以前では、admin/ai.phpのAIアシスタントのexecute_toolアクションにCSRF保護が欠如しているため、リモートの未認証攻撃者が、攻撃者が制御するページから最近ログインした管理者に対して偽造されたクロスサイトリクエストを送信できます。include/lib/loginauth.phpで設定される認証Cookieには明示的なSameSite属性がないため、Chromeの一時的なLax+POST猶予期間が有効になります。query_databaseケースでは、攻撃者が制御するsql値とconfirm_code値がinclude/service/ai.phpのAi::queryDatabaseに渡されます。読み取りクエリは確認を必要とせず、書き込みクエリは公開の確認文字列を受け入れ、blogテーブルのみが書き込み保護され、passwordをpwd_hashとしてエイリアスすることで出力の秘匿化を回避できます。リクエストが成功すると、すべてのデータベーステーブルを読み取り、blogを除くすべてのテーブルに書き込むことができ、userテーブルを変更して管理者アカウントを乗っ取ることも可能です。このレビュー時点では修正版は提供されていません。
ソース
1CVE-2026-73847のPoC - emlog AIアシスタントのCSRFからSQL実行による管理者乗っ取り (CVSS 6.8)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。