← 戻る
CVE-2026-56702
high
CVSS 8.8
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
概要
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
AI要約 openai / gpt-4o
Adminerのバージョン5.4.3以前には、AdminerFileUploadプラグインの無制限ファイルアップロードの脆弱性があります。これにより認証されたユーザーは任意のPHPファイルをアップロードし、Webサーバーユーザーの権限で任意のコードを実行できます。
❓ 何が問題か
AdminerFileUploadプラグインにおける無制限のファイルアップロード脆弱性。
📍 影響範囲
Adminerバージョン5.4.3以前。
🔥 重要度
攻撃者が任意のPHPコードを実行するため、重大なリモートコード実行のリスクがある。
🔧 修正方法
Adminerをバージョン5.4.3以降にアップデートする。
🛡️ 暫定回避
phpファイルのアップロードが行われないようにWebサーバーの設定を見直す。
🔍 検知方法
アップロードされたファイルの拡張子と保存場所を確認し、予期しないPHPファイルがないかチェックする。