Nexentにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性
| Title |
Nexentにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性
|
| Summary |
nexent v1.7.5.2のバックエンドサービスには、ElasticSearchサービスインターフェースに未承認の任意ファイル削除の脆弱性があります。DELETE /{index_name}/documentsエンドポイントは適切な認証および認可制御を欠いており、ユーザーが提供するpath_or_urlパラメータの検証も行っていません。これにより、認証されていないリモート攻撃者が細工されたリクエストを送信し、ElasticSearchのインデックス内の任意のドキュメントおよびMinIOストレージシステム内の対応するファイルを削除できます。成功した攻撃はデータを破壊し、サービス拒否を引き起こします。
|
| Possible impacts |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 12, 2026, midnight |
| Registration Date |
May 28, 2026, 2:33 p.m. |
| Last Update |
May 28, 2026, 2:33 p.m. |
|
CVSS3.0 : 緊急
|
| Score |
9.1
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Affected System
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年05月28日] 掲載 |
May 28, 2026, 2:33 p.m. |
NVD Vulnerability Information
CVE-2026-31215
| Summary |
The nexent v1.7.5.2 backend service contains an unauthorized arbitrary file deletion vulnerability in its ElasticSearch service interface. The DELETE /{index_name}/documents endpoint lacks proper authentication and authorization controls and does not validate the user-supplied path_or_url parameter. This allows unauthenticated remote attackers to send crafted requests that trigger the deletion of arbitrary documents from ElasticSearch indices and corresponding files from the MinIO storage system. Successful exploitation leads to data destruction and denial of service.
|
| Publication Date |
May 13, 2026, 1:16 a.m. |
| Registration Date |
May 13, 2026, 4:12 a.m. |
| Last Update |
May 14, 2026, 12:52 a.m. |
Related information, measures and tools
Common Vulnerabilities List