FreeBSD : phpmyfaq -- 複数の脆弱性 (7a691536-968b-11f1-9863-50ebf6bdf8e9)

high Nessus プラグイン ID 335134

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、7a691536-968b-11f1-9863-50ebf6bdf8e9 のアドバイザリに記載されている脆弱性の影響を受けます。

phpMyFAQ チームによる報告:
WebAuthn ログインフローは、発行したチャレンジを保持しないため、リプレイガードは実行されません。有効なアサーションをキャプチャした攻撃者は、それを再生して被害者として認証できます。
管理用二要素プロンプトを保護するブルートフォーススロットルのスコープはセッションに限定されます。新しいクッキーの瓶から始める攻撃者がカウンターをリセットし、有効なレート制限なしに TOTP コードを推測する可能性があります。
LDAP ログインは、管理者がブロックしたローカルアカウントをサイレントに再アクティブ化します。また、状態変更は監査ログに書き込まれません。そのため、取り消されたユーザーは気付かれずにアクセス権を取り戻すことができます。
remember-me クッキーは、2 番目の要素が検証される前に発行されます。パスワードだけを知っている攻撃者が、不完全なログインのクッキーを保持し、それを使用して完全に認証されたユーザーとして戻って、二要素認証をバイパスする可能性があります。
用語集の入力は、切り捨てられる前にエスケープされます。切り捨ては、エスケープシーケンスを半分にカットする可能性があり、これによって認証されたユーザーは、結果のクエリに SQL を注入できます。
ドキュメントルートの下のトラッキングファイルが認証なしで提供され、パスワードリセットトークンが含まれているため、認証されていないビジターがそれらのトークンが属するアカウントを乗っ取る可能性があります。
公開 PDF エクスポートでは、FAQ レコードがアクティブかどうかがチェックされないため、認証されていない訪問者が、下書きや未公開のエントリのタイトルと解決策を取得できます。
コメント エンドポイントは、親 FAQ レコードの承認を検証しないため、コメント、コメント投稿者の個人データ、および制限付きレコードの添付メタデータが漏洩します。
PostgreSQL 検索バックエンドが間違った LIKE ESCAPE 文字を宣言し、ワイルドカードエスケープ修正がそのバックエンドで無効になります。
LDAP、Elasticsearch、OpenSearcr、およびダッシュボード構成を読み込む管理 API エンドポイントでは、CONFIGURATION_EDIT 権限ではなくログインのみが必要なため、認証されたユーザーなら誰でもこれらの設定を読み取ることができます。
認証されたFAQエディターは、ローカルファイルをFAQエントリの画像として参照し、PDFエクスポートでそのコンテンツを埋め込んだり、開示したりする可能性があります。
security.enableRegistration がオフになっていても、登録エンドポイントには到達可能なままであるため、訪問者は、閉鎖される予定のインストールでアカウントを作成できます。
コンテンツのバックアップは、ZIP アーカイブとして Web からアクセス可能なドキュメントルートに書き込まれ、名前を推測したり知ったりした人は誰でも、インストールのコンテンツ全体をダウンロードできます。
バックアップ、データベース移行、メンテナンスモードのエンドポイントは認証なしで到達できるため、認証されていない攻撃者がデータをエクスポートしたり、インストールをメンテナンスモードにしたりする可能性があります。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.phpmyfaq.de/security/advisory-2026-08-04/

http://www.nessus.org/u?43cda5c9

プラグインの詳細

深刻度: High

ID: 335134

ファイル名: freebsd_pkg_7a691536968b11f1986350ebf6bdf8e9.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/8/13

更新日: 2026/8/13

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:phpmyfaq-php83, p-cpe:/a:freebsd:freebsd:phpmyfaq-php84, p-cpe:/a:freebsd:freebsd:phpmyfaq-php85

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/12

脆弱性公開日: 2026/8/4