概要
Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、不適切なアクセス制御の脆弱性が存在します。
影響を受けるシステム
- OC Messaging バージョン 6.32.2
- USSD Gateway バージョン 6.32.2
詳細情報
Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、次の脆弱性が存在します。
- 不適切なアクセス制御(CWE-284)
- CVE-2025-70614
想定される影響
認証済みユーザーによって、細工された識別子パラメータを介して別の認証済みユーザーのメッセージにアクセスされる可能性があります。
対策方法
アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryの情報を確認するか開発者にお問い合わせください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| Opencode Systems | Contact us |
参考情報
-
ICS Advisory | ICSA-26-085-02
OpenCode Systems OC Messaging and USSD Gateway
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞