PHP 8.5.x < 8.5.6の複数の脆弱性

critical Web App Scanning プラグイン ID 115234

概要

PHP 8.5.x < 8.5.6の複数の脆弱性

説明

自己報告されたバージョン番号によると、リモートホストにインストールされている PHP のバージョンは、8.2.31 より前の 8.2.x、8.3.31 より前の 8.3.x、8.4.21 より前の 8.4.x、8.5.6 より前の 8.5.x です。そのため、以下の複数の脆弱性の影響を受けます。

- Dom\XMLDocument::C14N() が setAttributeNS() の後に重複する xmlns 宣言を出力) を修正しました。(CVE-2026-7263)

- FPM ステータスエンドポイント内のクロスサイトスクリプティング (XSS)。(CVE-2026-6735)

- mb_ereg_search_init() による php_mb_check_encoding() での NULL ポインターデリファレンス。(CVE-2026-7259)

- mbfl_name2encoding_ex() での領域外アクセス。(CVE-2026-6104)

- PDO_Firebird の引用符で囲まれた文字列の NULL バイトによる SQL インジェクション。(CVE-2025-14179)

- Apache Map を使用した古い SOAP_GLOBAL(ref_map) ポインター。(CVE-2026-6722)

- SOAP_PERSISTENCE_SESSION によるヘッダー解析失敗後の use-after-free。(CVE-2026-7261)

- SOAP の破損した Apache マップ値の NULL チェック。(CVE-2026-7262)

- char 配列オフセットの符号付き整数オーバーフロー。(CVE-2026-7568)

- ctype.h 関数で一貫性のない符号なし char の使用法。(CVE-2026-7258)

- uriparser のテキスト範囲比較での数値切り捨て (1.0.1 より前の uriparser)。(CVE-2026-42371)

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

PHP バージョン 8.5.6 以降にアップグレードしてください。

参考資料

https://www.php.net/ChangeLog-8.php#8.5.6

プラグインの詳細

深刻度: Critical

ID: 115234

タイプ: Version Based

ファミリー: Component Vulnerability

公開日: 2026/5/20

更新日: 2026/5/20

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-14179

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2025-14179

CVSS v4

リスクファクター: Critical

Base Score: 9.5

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2026-6722

脆弱性情報

CPE: cpe:2.3:a:php:php:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2026/5/5

参照情報

CVE: CVE-2025-14179, CVE-2026-42371, CVE-2026-6104, CVE-2026-6722, CVE-2026-6735, CVE-2026-7258, CVE-2026-7259, CVE-2026-7261, CVE-2026-7262, CVE-2026-7263, CVE-2026-7568