公開日:2026/03/27 最終更新日:2026/03/27
JVNVU#93169383
Opencode Systems製OC MessagingおよびUSSD Gatewayにおける不適切なアクセス制御の脆弱性
Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、不適切なアクセス制御の脆弱性が存在します。
- OC Messaging バージョン 6.32.2
- USSD Gateway バージョン 6.32.2
Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、次の脆弱性が存在します。
- 不適切なアクセス制御(CWE-284)
- CVE-2025-70614
認証済みユーザーによって、細工された識別子パラメータを介して別の認証済みユーザーのメッセージにアクセスされる可能性があります。
アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryの情報を確認するか開発者にお問い合わせください。
| ベンダ | リンク |
| Opencode Systems | Contact us |
