← Retour
Web Application
CVE-2026-56702 high CVSS 8.8

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

Résumé

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-56702** a été découverte dans CVE-2026-56702. Des attaquants peuvent cibler un point d'entrée spécifique comme `GET /data/docs/file-f4fc445958c73114.php` à distance pour détourner le produit. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-56702 CVE-2026-56702 » sur le site de l'éditeur.
CVE-2026-56702 (CVE-2026-56702) — CWE-434 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Surface d'attaque : GET /data/docs/file-f4fc445958c73114.php / `AdminerFileUpload` / `_path` / `uploadPath` Versions affectées : `<= 5.4.2` Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
AdminerFileUploadプラグインにおける無制限のファイルアップロード脆弱性。
📍 Périmètre concerné
Adminerバージョン5.4.3以前。
🔥 Gravité
攻撃者が任意のPHPコードを実行するため、重大なリモートコード実行のリスクがある。
🔧 Comment corriger
Adminerをバージョン5.4.3以降にアップデートする。
🛡️ Contournement
phpファイルのアップロードが行われないようにWebサーバーの設定を見直す。
🔍 Détection
アップロードされたファイルの拡張子と保存場所を確認し、予期しないPHPファイルがないかチェックする。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →