← 戻る
Webアプリケーション
CVE-2026-56702 high CVSS 8.8

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

概要

Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...

AI要約 openai / gpt-4o

Adminerのバージョン5.4.3以前には、AdminerFileUploadプラグインの無制限ファイルアップロードの脆弱性があります。これにより認証されたユーザーは任意のPHPファイルをアップロードし、Webサーバーユーザーの権限で任意のコードを実行できます。
❓ 何が問題か
AdminerFileUploadプラグインにおける無制限のファイルアップロード脆弱性。
📍 影響範囲
Adminerバージョン5.4.3以前。
🔥 重要度
攻撃者が任意のPHPコードを実行するため、重大なリモートコード実行のリスクがある。
🔧 修正方法
Adminerをバージョン5.4.3以降にアップデートする。
🛡️ 暫定回避
phpファイルのアップロードが行われないようにWebサーバーの設定を見直す。
🔍 検知方法
アップロードされたファイルの拡張子と保存場所を確認し、予期しないPHPファイルがないかチェックする。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →