Magento リモートコードの実行(StyleSmuggler)

critical Web App Scanning プラグイン ID 115470

概要

Magento リモートコードの実行(StyleSmuggler)

説明

Magento Open Source/Adobe Commerceは、StyleSmugglerと呼ばれる認証されていないリモートでコードが実行される脆弱性の影響を受けます。リモートの攻撃者が、GraphQLエンドポイントによって報告されるエスケープされていないストアコードを介して、アプリケーションログファイルにPHPコードを書き込み、ゲストカートの請求先住所にネストされた電子メールディレクティブのセットを保存する可能性があります。アドレスがレンダリングされるときに実行されるグローバル文字列置換は、攻撃者のディレクティブを有効な遅延署名でラップし、失敗した支払いメールテンプレートに管理プレビューブロックをスマグリングします。このブロックは、現在の HTTP リクエストの「type」、「text」、および「styles」パラメーターを再生します。これにより、攻撃者が、タイプが検証される前に任意のクラスをインスタンス化し、有害なログファイルを含む依存性注入スキャナーに到達することが可能です。チェーン全体がパブリックGraphQLミューテーションによってトリガーされ、アカウント、カートアイテム、支払い方法を必要としないため、攻撃者はWebサーバープロセスのコンテキストで任意のコードを実行する可能性があります。

このプラグインを使用するには、スキャン設定で「File Upload」評価オプションを有効にする必要があります。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。一時的な措置として、利用可能なコミュニティ緩和策の1つを適用し、GraphQLエンドポイントへのアクセスを制限するか、アドレスフィールドにネストされた「スタイル」パラメーターとメールディレクティブを含むリクエストをフィルタリングします。

参考資料

https://github.com/magento/magento2/pull/41231

https://helpx.adobe.com/security/products/magento/apsb26-146.html

プラグインの詳細

深刻度: Critical

ID: 115470

タイプ: Check Based

ファミリー: Component Vulnerability

公開日: 2026/9/8

更新日: 2026/9/8

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.86

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-75650

CVSS v3

リスクファクター: Critical

基本値: 10

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS スコアのソース: CVE-2026-75650

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: Tenable

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2026/9/4

参照情報

CVE: CVE-2026-75650