
CVE-2026-42569
phpVMS における未認証データベースワイプ / 破壊的インポート
CVE-2026-42569 は phpVMS(バーチャルエアライン管理システム)における重大な脆弱性であり、未認証の攻撃者がレガシーインポートエンドポイントにアクセスできるようにします。
これらのエンドポイントは制限されるはずでしたが、バージョン ≤ 7.0.5 ではアクセス可能なままであり、攻撃者が大量削除やデータベースワイプ操作を発生させる可能性があります。
| バージョン | ステータス |
|---|---|
| phpVMS ≤ 7.0.5 | 影響あり |
| phpVMS 7.0.6+ | 修正済み |
TRUNCATE / DELETE 操作)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer および /import エンドポイントへのアクセスを削除または制限してください。location ~* ^/(importer|import) {
deny all;
return 403;
}
このリポジトリは教育および許可されたセキュリティテスト専用です。
作者は、このツールによって引き起こされた誤用や損害について責任を負いません。
無許可の悪用は違法です。