脅威動向  2026-08-20(木)配信

Apache AlluraにSSRFの脆弱性(CVE-2026-69223)

📰 過去報告:8/18
Apache AlluraのWebhook機能に起因するサーバサイドリクエストフォージェリ(SSRF)の脆弱性です。攻撃者がこの脆弱性を悪用することで、影響を受けるシステムが置かれた内部ネットワーク内のURLに対して、意図しないリクエストを送信することが可能になります。
8/18 報告の他製品事例と同様、Webhook 機能を介した SSRF 脆弱性が報告されています。該当製品を利用中の環境では影響の確認を推奨します。
主要なTTP
Webhook機能を利用したサーバサイドリクエストフォージェリ(SSRF)の実行
内部ネットワークへの任意のリクエスト送信
対象となる組織・利用者
Apache Alluraの1.19.1未満のバージョンを環境内で運用している組織。
推奨される防御アクション
開発者が提供する情報をもとに、Apache Alluraを最新の安全なバージョンへアップデートする
必要に応じてWebhook機能の利用状況やアクセス制限を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →