目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-45010— phpMyFAQ 安全漏洞

CVSS 9.1 · Critical EPSS 0.34% · P26

Affected Version Matrix 2

ベンダープロダクトVersion Rangeステータス
thorstenphpmyfaq< 4.1.2affected
4.1.2unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-45010の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
phpMyFAQ - Unauthenticated Two-Factor Authentication Brute-Force via /admin/check Endpoint
ソース: CVE Program / CVE List V5
脆弱性説明
phpMyFAQ before 4.1.2 contains an improper restriction of excessive authentication attempts vulnerability in the /admin/check endpoint, which accepts arbitrary user-id parameters without session binding or rate limiting. Unauthenticated attackers can brute-force any user's six-digit TOTP code by submitting POST requests with sequential token values, bypassing two-factor authentication to gain full administrative access.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
过多认证尝试的限制不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
phpMyFAQ 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
phpMyFAQ是Thorsten Rinne个人开发者的一个多语言、完全由数据库驱动的常见问题解答系统。 phpMyFAQ 4.1.2之前版本存在安全漏洞,该漏洞源于/admin/check端点中未限制认证尝试次数,可能导致未认证攻击者暴力破解TOTP码绕过双因素认证。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
thorstenphpmyfaq 0 ~ 4.1.2 -

II. CVE-2026-45010の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-45010のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-45010 厂商安全公告 (2)

Same Patch Batch · thorsten · 2026-05-15 · 13 CVEs total

CVE-2026-463649.8 CRITICALphpMyFAQ - SQL Injection via User-Agent Header in BuiltinCaptcha
CVE-2026-463677.6 HIGHphpMyFAQ - Stored XSS via Utils::parseUrl() in Comment Rendering
CVE-2026-463597.5 HIGHphpMyFAQ - SQL Injection in CurrentUser::setTokenData via Unescaped OAuth Token Fields
CVE-2026-463667.5 HIGHphpMyFAQ - Unauthenticated Information Disclosure via getIdFromSolutionId Permission Bypas
CVE-2026-463616.9 MEDIUMphpMyFAQ - Stored Cross-Site Scripting via raw Filter in search.twig
CVE-2026-450086.5 MEDIUMphpMyFAQ - Path Traversal in Client::deleteClientFolder via URL Parameter
CVE-2026-463626.5 MEDIUMphpMyFAQ - Authorization Bypass in Admin Pages via Non-Terminating Permission Check
CVE-2026-463605.4 MEDIUMphpMyFAQ - Stored XSS via Entity Decoding Depth Limit Bypass in SVG Sanitizer
CVE-2026-463635.4 MEDIUMphpMyFAQ - Stored XSS in FAQ Question/Answer via Encode-Decode Bypass
CVE-2026-463655.4 MEDIUMphpMyFAQ - Missing Authorization in Tag Deletion Endpoint
CVE-2026-450074.3 MEDIUMphpMyFAQ - Missing Permission Check on 12 Configuration API Endpoints Allows Information D
CVE-2026-450094.3 MEDIUMphpMyFAQ - Insufficient Authorization Check in Admin API Endpoints

IV. 関連脆弱性

V. CVE-2026-45010へのコメント

まだコメントはありません


コメントを残す