← 戻る
CVE-2026-34968
high
CVSS 8.1
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
概要
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
AI要約 openai / gpt-4o
Adminerの5.4.3以前のバージョンでは、SQLiteモードで任意のファイル削除の脆弱性があります。認証された攻撃者は、db[]パラメータに任意の相対ファイルパスを送信することで、PHPプロセスによって書き込み可能な任意のファイルを削除できます。
❓ 何が問題か
AdminerのSQLiteモードで任意のファイル削除脆弱性が存在します。
📍 影響範囲
Adminerのバージョン5.4.3以前、SQLiteモード
🔥 重要度
この脆弱性は、認証された攻撃者が任意のファイルを削除できるため、高度に重要です。
🔧 修正方法
Adminerをバージョン5.4.3以降にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
SQLiteモードを使用している場合、データベースリストで不審なファイル削除が行われていないかログを確認してください。