CVE-2026-77806
重大公開済み
SPIP 4.4.21 より前のバージョンでは、認証されていないリモート攻撃者が任意のコードを実行できる脆弱性があり、2026年8月に実際に悪用されました。これは、analyse_resultat_skel によって不適切に処理される X-Spip-Filtre HTTP...
- 公開済み
- 2026/08/21
- 更新済み
- 2026/08/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/25
プライマリ CVSS
9.8/ 10重大
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
SPIP 4.4.21 より前のバージョンでは、認証されていないリモート攻撃者が任意のコードを実行できる脆弱性があり、2026年8月に実際に悪用されました。これは、analyse_resultat_skel によって不適切に処理される X-Spip-Filtre HTTP リクエストヘッダーを介したコードインジェクションに関連しています。
ソース
リポジトリの証拠: ファイル:1 · リポジトリ:1
1 テンプレート
http/cves/2026/CVE-2026-77806.yaml
Nuclei Templates記載された条件
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806エクスプロイト
CVE-2026-77806 の検出・悪用スクリプトです。セキュリティテストと脆弱性検証のための概念実証コードを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。