目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-76211— Thorsten Rinne phpMyFAQ 授权问题漏洞

CVSS 4.3 · Medium EPSS 0.20% · P11

Possible ATT&CK Techniques 1AI

T1530 · Data from Cloud Storage

Affected Version Matrix 2

ベンダープロダクトVersion Rangeステータス
thorstenphpMyFAQ< 4.1.7affected
4.1.7unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-76211の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
phpMyFAQ before 4.1.7 Information Disclosure via Admin API
ソース: CVE Program / CVE List V5
脆弱性説明
phpMyFAQ before 4.1.7 fails to properly enforce CONFIGURATION_EDIT permission on admin API read endpoints for LDAP, Elasticsearch, OpenSearch, and dashboard configuration, allowing any authenticated user to access sensitive administrative data. Attackers can retrieve LDAP server topology, bind account names, search bases, index statistics, and site analytics by calling these endpoints with a valid session.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
授权机制缺失
ソース: CVE Program / CVE List V5
脆弱性タイトル
Thorsten Rinne phpMyFAQ 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Thorsten Rinne phpMyFAQ是Thorsten Rinne个人开发者的一款常见问题解答管理系统。 Thorsten Rinne phpMyFAQ 4.1.7之前版本存在授权问题漏洞,该漏洞源于未正确执行CONFIGURATION_EDIT权限,导致任何经过身份验证的用户可访问敏感管理数据,并可能检索LDAP服务器拓扑、绑定账户名、搜索基础、索引统计和站点分析数据。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
thorstenphpMyFAQ 0 ~ 4.1.7 -

II. CVE-2026-76211の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-76211のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-76211 厂商安全公告 (2)

Same Patch Batch · thorsten · 2026-08-19 · 14 CVEs total

CVE-2026-759188.8 HIGHphpMyFAQ before 4.1.7 Authentication Bypass via Tracking File
CVE-2026-762088.2 HIGHphpMyFAQ 3.1.0 through 4.1.6 Authentication Bypass via LDAP
CVE-2026-762058.1 HIGHphpMyFAQ before 4.1.7 SQL Injection via Glossary
CVE-2026-762078.1 HIGHphpMyFAQ before 4.1.7 2FA Bypass via Remember-Me Cookie
CVE-2026-762137.4 HIGHphpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttle
CVE-2026-762147.4 HIGHphpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge
CVE-2026-762106.5 MEDIUMphpMyFAQ before v4.1.6 Local File Disclosure via PDF Export
CVE-2026-759195.3 MEDIUMphpMyFAQ before 4.1.7 Authentication Bypass via Setup API
CVE-2026-759205.3 MEDIUMphpMyFAQ before 4.1.6 Information Disclosure via Backup ZIP
CVE-2026-762065.3 MEDIUMphpMyFAQ before 4.1.7 Information Disclosure via PDF Export
CVE-2026-762155.3 MEDIUMphpMyFAQ before 4.1.7 Missing Authorization via child resources
CVE-2026-762125.3 MEDIUMphpMyFAQ before 4.1.7 LIKE Wildcard Injection via PostgreSQL
CVE-2026-762094.3 MEDIUMphpMyFAQ before v4.1.6 Registration Bypass via API

IV. 関連脆弱性

V. CVE-2026-76211へのコメント

まだコメントはありません


コメントを残す