← Back
CVE-2026-56702
high
CVSS 8.8
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Summary
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
AI summary openai / gpt-4o
Adminerのバージョン5.4.3以前には、AdminerFileUploadプラグインの無制限ファイルアップロードの脆弱性があります。これにより認証されたユーザーは任意のPHPファイルをアップロードし、Webサーバーユーザーの権限で任意のコードを実行できます。
❓ What is the problem
AdminerFileUploadプラグインにおける無制限のファイルアップロード脆弱性。
📍 Affected scope
Adminerバージョン5.4.3以前。
🔥 Severity
攻撃者が任意のPHPコードを実行するため、重大なリモートコード実行のリスクがある。
🔧 How to fix
Adminerをバージョン5.4.3以降にアップデートする。
🛡️ Workaround
phpファイルのアップロードが行われないようにWebサーバーの設定を見直す。
🔍 Detection
アップロードされたファイルの拡張子と保存場所を確認し、予期しないPHPファイルがないかチェックする。