← 戻る
Webアプリケーション
CVE-2026-34968 high CVSS 8.1

Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...

概要

Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...

AI要約 openai / gpt-4o

Adminerの5.4.3以前のバージョンでは、SQLiteモードで任意のファイル削除の脆弱性があります。認証された攻撃者は、db[]パラメータに任意の相対ファイルパスを送信することで、PHPプロセスによって書き込み可能な任意のファイルを削除できます。
❓ 何が問題か
AdminerのSQLiteモードで任意のファイル削除脆弱性が存在します。
📍 影響範囲
Adminerのバージョン5.4.3以前、SQLiteモード
🔥 重要度
この脆弱性は、認証された攻撃者が任意のファイルを削除できるため、高度に重要です。
🔧 修正方法
Adminerをバージョン5.4.3以降にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
SQLiteモードを使用している場合、データベースリストで不審なファイル削除が行われていないかログを確認してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →