← Back
CVE-2026-34968
high
CVSS 8.1
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Summary
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
AI summary openai / gpt-4o
Adminerの5.4.3以前のバージョンでは、SQLiteモードで任意のファイル削除の脆弱性があります。認証された攻撃者は、db[]パラメータに任意の相対ファイルパスを送信することで、PHPプロセスによって書き込み可能な任意のファイルを削除できます。
❓ What is the problem
AdminerのSQLiteモードで任意のファイル削除脆弱性が存在します。
📍 Affected scope
Adminerのバージョン5.4.3以前、SQLiteモード
🔥 Severity
この脆弱性は、認証された攻撃者が任意のファイルを削除できるため、高度に重要です。
🔧 How to fix
Adminerをバージョン5.4.3以降にアップデートしてください。
🛡️ Workaround
情報なし
🔍 Detection
SQLiteモードを使用している場合、データベースリストで不審なファイル削除が行われていないかログを確認してください。