← Retour
CVE-2026-34968
high
CVSS 8.1
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Résumé
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-34968** a été découverte dans c.
Des attaquants peuvent cibler un point d'entrée spécifique comme `POST /adminer/sqlite.php` à distance pour détourner le produit.
Les données peuvent être altérées par des attaquants. Score CVSS : 8.1/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « c CVE-2026-34968 » sur le site de l'éditeur.
CVE-2026-34968 (c) — CWE-22 / CVSS v3 8.1
Vecteur d'attaque : distant (réseau) / sans interaction utilisateur
Surface d'attaque : POST /adminer/sqlite.php
Versions affectées : `< 5.4.3`
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
AdminerのSQLiteモードで任意のファイル削除脆弱性が存在します。
📍 Périmètre concerné
Adminerのバージョン5.4.3以前、SQLiteモード
🔥 Gravité
この脆弱性は、認証された攻撃者が任意のファイルを削除できるため、高度に重要です。
🔧 Comment corriger
Adminerをバージョン5.4.3以降にアップデートしてください。
🛡️ Contournement
情報なし
🔍 Détection
SQLiteモードを使用している場合、データベースリストで不審なファイル削除が行われていないかログを確認してください。