FreeBSD : phpmyfaq -- 複数の脆弱性 (0a0aca9f-8290-11f1-a93b-50ebf6bdf8e9)

high Nessus プラグイン ID 327770

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、0a0aca9f-8290-11f1-a93b-50ebf6bdf8e9 のアドバイザリに記載されている脆弱性の影響を受けます。

phpMyFAQ チームによる報告:
認証された管理者が構成 API に対して信頼できない更新パッケージパスを提供し、phpMyFAQ に任意の PHP ファイルをサーバーに書き込みさせ、攻撃者が制御するコードを実行させる可能性があります。
攻撃者が、カテゴリイメージ削除ルーチンのパストラバーサルを悪用して、意図されたディレクトリ外の任意のファイルを削除する可能性があります。これにより、インストールがセットアップ乗っ取り可能な状態に放置される可能性があります。
2段階認証ログインフローは、パスワード要素を検証しなくても完了できるため、2要素目のみを持つ攻撃者が被害者として認証できます。
GROUP_EDIT権限のみを持つ委任された管理者が、GroupController::updateMembers を通じて制限なくグループメンバーシップを割り当て、保持していない権限を継承し、権限を昇格させる可能性があります。
認証されたユーザーが、StopWords::add() を介して挿入されたエスケープされていないストップワードを通じて SQL を注入し、下層のデータベースクエリを操作する可能性があります。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.phpmyfaq.de/security/advisory-2026-07-13/

http://www.nessus.org/u?ba31624d

プラグインの詳細

深刻度: High

ID: 327770

ファイル名: freebsd_pkg_0a0aca9f829011f1a93b50ebf6bdf8e9.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/7/18

更新日: 2026/7/18

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:phpmyfaq-php83, p-cpe:/a:freebsd:freebsd:phpmyfaq-php84, p-cpe:/a:freebsd:freebsd:phpmyfaq-php85

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/18

脆弱性公開日: 2026/7/13