プラットフォーム
php
コンポーネント
phpmyfaq/phpmyfaq
修正版
4.1.2
4.1.1
CVE-2026-34728は、phpmyfaq/phpmyfaqのMediaBrowserController::index()メソッドにおけるパス・トラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者はファイル削除機能を介して任意のファイルを削除したり、機密情報を窃取したりする可能性があります。影響を受けるバージョンはphpmyfaq/phpmyfaq 4.1.0-beta.2以前です。バージョン4.1.1へのアップデートにより、この脆弱性は修正されています。
この脆弱性は、攻撃者がファイル削除機能を悪用し、phpmyfaqのインストールディレクトリ外のファイルを削除できることを意味します。例えば、攻撃者は../のようなパス・トラバーサルシーケンスを利用して、Webサーバーのルートディレクトリにある重要な設定ファイルを削除したり、機密情報を保存しているファイルを窃取したりする可能性があります。CSRF(クロスサイトリクエストフォージェリ)対策が不十分であるため、攻撃者は悪意のあるWebサイトを通じてこの脆弱性を悪用し、ユーザーが意図せずにファイルを削除してしまう可能性があります。この脆弱性の悪用により、Webサイトの可用性が低下したり、機密情報が漏洩したりするリスクがあります。
この脆弱性は、2026年4月1日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、パス・トラバーサル脆弱性は一般的に悪用されやすい脆弱性であるため、注意が必要です。公開されているPoCは確認されていません。CISA KEVカタログへの登録状況は不明です。
Websites and applications utilizing phpmyfaq versions 4.1.0-beta.2 and earlier are at risk. Shared hosting environments where users have the ability to upload and manage media files are particularly vulnerable, as attackers could potentially leverage this vulnerability to compromise other users' accounts or the entire server.
• php: Examine web server access logs for requests to /phpmyfaq/media/browser/index.php?fileRemove=../… or similar patterns.
• php: Use grep to search for the vulnerable code within the MediaBrowserController::index() function in the phpmyfaq codebase.
• generic web: Monitor for unusual file deletion activity in the phpmyfaq media directory.
• linux / server: Use journalctl to filter for errors related to file access or deletion within the phpmyfaq directory.
disclosure
エクスプロイト状況
EPSS
0.17% (38% パーセンタイル)
CISA SSVC
この脆弱性への対応策として、まずphpmyfaq/phpmyfaqをバージョン4.1.1にアップデートすることを推奨します。アップデートが困難な場合は、Webアプリケーションファイアウォール(WAF)を使用して、ファイル削除機能への不正なアクセスをブロックすることができます。また、CSRF対策を強化することも有効です。具体的には、ファイル削除機能にCSRFトークンを導入し、ユーザーが意図しない操作を防ぐようにします。ファイル削除機能へのアクセスを制限する設定変更も有効な対策となります。アップデート後、ファイル削除機能が正常に動作することを確認してください。
Actualice phpMyFAQ a la versión 4.1.1 o superior. Esta versión corrige la vulnerabilidad de path traversal que permite la eliminación arbitraria de archivos. La actualización también incluye correcciones para la falta de validación de tokens CSRF.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-34728は、phpmyfaq/phpmyfaqのファイル削除機能におけるパス・トラバーサル脆弱性です。攻撃者はこの脆弱性を悪用して、任意のファイルを削除したり、機密情報を窃取したりする可能性があります。
phpmyfaq/phpmyfaqのバージョンが4.1.0-beta.2以前の場合、この脆弱性の影響を受けます。ファイル削除機能が悪用されるリスクがあるため、早急な対応が必要です。
phpmyfaq/phpmyfaqをバージョン4.1.1にアップデートすることで、この脆弱性を修正できます。アップデートが困難な場合は、WAFなどの対策を講じることを推奨します。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、パス・トラバーサル脆弱性は一般的に悪用されやすい脆弱性であるため、注意が必要です。
phpmyfaqの公式ウェブサイトまたはGitHubリポジトリで、CVE-2026-34728に関するアドバイザリを確認してください。
CVSS ベクトル