PHP 8.2.x < 8.2.34の複数の脆弱性

medium Nessus プラグイン ID 349787

概要

リモート Web サーバーで実行されるバージョンの PHP は、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている PHP のバージョンは、8.2.34 より前のバージョンです。したがって、バージョン 8.2.34のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Debian Linux - php8.2 - なし php8.4 - なし(CVE-2025-1218、 CVE-2025-14181、 CVE-2026-6103、 CVE-2026-91765、 CVE-2026-91766、 CVE-2026-91767、 CVE-2026-91768、 CVE-2026-91769、 CVE-2026-92842、 CVE-2026-93682)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

PHP バージョン 8.2.34 以降にアップグレードしてください。

参考資料

http://php.net/ChangeLog-8.php#8.2.34

http://www.nessus.org/u?0f9a7e4b

http://www.nessus.org/u?52e912ef

http://www.nessus.org/u?70510eb2

http://www.nessus.org/u?88de593e

http://www.nessus.org/u?8cbf7297

http://www.nessus.org/u?8e93272b

http://www.nessus.org/u?b72edf39

http://www.nessus.org/u?c18bb54f

http://www.nessus.org/u?c1ce4dc5

http://www.nessus.org/u?d76b6517

http://www.nessus.org/u?f4778a18

プラグインの詳細

深刻度: Medium

ID: 349787

ファイル名: php_8_2_34.nasl

バージョン: 1.2

タイプ: Remote

ファミリー: CGI abuses

公開日: 2026/9/24

更新日: 2026/9/28

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.34

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-93682

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-91768

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 2.4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:H

CVSS スコアのソース: CVE-2026-17545

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP, installed_sw/PHP

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2026/9/24

参照情報

CVE: CVE-2025-1218, CVE-2025-14181, CVE-2026-17545, CVE-2026-6103, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682