CVE-2025-65238: USSDゲートウェイのアクセス制御の欠陥(セッション関連) 解説 CVE ID: CVE-2025-65238 脆弱性タイプ: アクセス制御の欠陥 影響対象アプリケーション: USSD Gateway ベンダー: OpenCode Systems CVSS リンク: CVE-2025-65238 アプリケーションの詳細 名前: USSD Gateway ベンダー: OpenCode Systems バージョン: OC Release 5 - バージョン 6.13.11 技術的詳細 脆弱なエンドポイント: 悪用 影響: 攻撃者はユーザーのアカウントIDを指定することで、権限の低いユーザーでもすべてのアプリケーションセッションを列挙可能になる。 悪用方法: - へ POST リクエストを送信 - 例示データ: - 応答: - 補足事項: ユーザーIDを変更することで、スーパーユーザーを含む異なるユーザーアカウントを列挙することが可能。