Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8337 — CVE-2026-8337 に関する技術解説: Concrete CMS Survey における IDOR で、認証されていない攻撃者が公開されたアンケートエンドポイントへ細工した optionID を送信することで、非公開のアンケート結果に影響を与えることができます。 | Kitploit
ツール/GitHubGitHub/aj2108/cve-2026-8337
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubaj2108/cve-2026-8337

CVE-2026-8337

CVE-2026-8337 に関する技術解説: Concrete CMS Survey における IDOR で、認証されていない攻撃者が公開されたアンケートエンドポイントへ細工した optionID を送信することで、非公開のアンケート結果に影響を与えることができます。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8337

CVE-2026-8337 は、Concrete CMS の Survey 機能に影響を与える Insecure Direct Object Reference (IDOR) 脆弱性です。CVE-2026-8347(Express アソシエーションに関連)とは異なり、この脆弱性により、認証されていない攻撃者が特定のサイト構成下で制限付き/プライベートな調査に参加できる可能性があります。

概要

Concrete CMS 9.5.0 以前には、その調査機能に認可の欠陥が存在します。Web サイトが公開調査と制限付き(プライベート)調査の両方で構成されている場合、攻撃者は制限付き調査の optionID を公開調査エンドポイントに送信できます。

アプリケーションが、送信された optionID が回答中の公開調査に属していることを適切に検証しないため、投票は代わりに制限付き調査に記録されます。これにより、認証されていないユーザーがアクセスできないはずの調査結果に影響を与えることが可能になります。

影響を受けるソフトウェア

製品: Concrete CMS 影響を受けるバージョン: 9.5.0 以前 修正バージョン: 9.5.1

脆弱性の種類

CWE-639: ユーザー制御キーによる認可バイパス (IDOR) CWE-565: 検証および整合性チェックなしの Cookie への依存 (CNA によっても割り当て済み)

根本原因

アプリケーションは公開調査エンドポイントを検証しますが、送信された optionID が実際にその調査に属しているかどうかの確認に失敗します。

概念的には:

ユーザーが投票を送信 ↓ 公開調査エンドポイントがリクエストを受信 ↓ アプリケーションが提供された optionID を受け入れる ↓ optionID がこの調査に属するかどうかの検証なし ↓ 投票が制限付き調査に記録される

サーバーは Survey ID と Option ID の関係を強制する代わりに、ユーザー制御の識別子を信頼します。

攻撃シナリオ

Web サイトに以下が含まれているとします:

調査 A (公開) 調査 B (プライベート)

攻撃者はまず調査 A で投票します。

リクエストを傍受し(たとえば Web プロキシを使用)、送信された optionID を調査 B に属するものに置き換えることで、サーバーがオプションが意図された調査に属することを検証しないため、攻撃者はプライベート調査に投票を記録させることができます。

影響

悪用に成功すると、以下が発生する可能性があります:

CVSS v3.1 (NVD): 5.3 – 中 CVSS v4.0 (Concrete CMS CNA): 6.3 – 中

プライベート調査への不正な参加。 調査結果の改ざん。 データ整合性の喪失。

この脆弱性は主に、機密性や可用性ではなく整合性に影響を与えます。

深刻度

緩和策

管理者は Concrete CMS 9.5.1 以降にアップグレードする必要があります。開発者は、送信されたすべての optionID が回答中の調査に対して検証されること、および認可チェックによりユーザーが公開エンドポイントを通じて制限付き調査データとやり取りできないようにすることを確実にする必要があります。

ツールをダウンロード