【活用ガイド】

JVNDB-2026-009158

Opencode Systems製OC MessagingおよびUSSD Gatewayにおける不適切なアクセス制御の脆弱性

概要

Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、次の脆弱性が存在します。
  • 不適切なアクセス制御(CWE-284) - CVE-2025-70614
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


OpenCode
  • OC Messaging バージョン 6.32.2
  • USSD Gateway バージョン 6.32.2

想定される影響

認証済みユーザーによって、細工された識別子パラメータを介して別の認証済みユーザーのメッセージにアクセスされる可能性があります。
対策

[アップデートする]
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryの情報を確認するか開発者にお問い合わせください。
ベンダ情報

OpenCode
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 不適切なアクセス制御(CWE-284) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-70614
参考情報

  1. JVN : JVNVU#93169383
  2. ICS-CERT ADVISORY : ICSA-26-085-02
更新履歴

  • [2026年03月30日]
      掲載