← Back
Web Application
CVE-2026-56702 high CVSS 8.8

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

Summary

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

AI summary openai / gpt-4o

Adminerのバージョン5.4.3以前には、AdminerFileUploadプラグインの無制限ファイルアップロードの脆弱性があります。これにより認証されたユーザーは任意のPHPファイルをアップロードし、Webサーバーユーザーの権限で任意のコードを実行できます。
❓ What is the problem
AdminerFileUploadプラグインにおける無制限のファイルアップロード脆弱性。
📍 Affected scope
Adminerバージョン5.4.3以前。
🔥 Severity
攻撃者が任意のPHPコードを実行するため、重大なリモートコード実行のリスクがある。
🔧 How to fix
Adminerをバージョン5.4.3以降にアップデートする。
🛡️ Workaround
phpファイルのアップロードが行われないようにWebサーバーの設定を見直す。
🔍 Detection
アップロードされたファイルの拡張子と保存場所を確認し、予期しないPHPファイルがないかチェックする。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →