Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23491 — CVE-2026-23491 - InvoicePlane のゲストコントローラーにおける未認証のパストラバーサル | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2026-23491
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHublukasz-rybak/cve-2026-23491

CVE-2026-23491

CVE-2026-23491 - InvoicePlane のゲストコントローラーにおける未認証のパストラバーサル

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23491: InvoicePlane のゲストコントローラにおける認証なしパストラバーサル

概要

フィールド詳細
CVE IDCVE-2026-23491
深刻度緊急
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • InvoicePlane/InvoicePlane

詳細

概要

InvoicePlane v1.6.3 の Guest モジュールの Get コントローラにおける get_file メソッドに、パストラバーサルの脆弱性が存在します。この脆弱性により、認証されていない攻撃者が入力ファイル名を操作してサーバー上の任意のファイルを読み取ることが可能になります。これにより、データベース認証情報を含む設定ファイルなどの機密情報が漏洩します。

詳細

脆弱性は application/modules/guest/controllers/Get.php ファイル内の get_file 関数にあります。

この関数は URL から直接 $filename パラメータを受け取ります。urldecode($filename) を実行しますが、ディレクトリトラバーサルシーケンス(例:../)に対する入力のサニタイズが行われていません。サニタイズされていないファイル名はベースディレクトリ($this->targetPath、これは uploads/customer_files/ にマッピングされます)と連結され、readfile() 関数に渡されます。

脆弱なコードスニペット:

root@kitploit:~
public function get_file($filename): void
{
    $filename = urldecode($filename);
    if ( ! file_exists($this->targetPath . $filename)) {
        $ref = isset($_SERVER['HTTP_REFERER']) ? ', Referer:' . $_SERVER['HTTP_REFERER'] : '';
        $this->respond_message(404, 'upload_error_file_not_found', $this->targetPath . $filename . $ref);
    }

    // ... headers setting content type and disposition ...

    readfile($this->targetPath . $filename);
}

$filename はユーザーが制御可能でチェックされていないため、攻撃者は ../../ipconfig.php のような文字列を指定して、意図されたディレクトリの外に脱出できます。

PoC

以下の cURL コマンドは、デフォルトの uploads/customer_files/ ディレクトリから2階層上の ipconfig.php ファイルを読み取る例を示しています。

root@kitploit:~
curl http://localhost/index.php/guest/get/get_file/..%2f..%2fipconfig.php
image

期待される出力: サーバーは ipconfig.php の内容を応答として返します。これには DB_PASSWORD や ENCRYPTION_KEY などの機密性の高い環境変数が含まれます。

影響

攻撃者はアプリケーションの設定、ソースコード、およびウェブサーバーユーザーが読み取り可能なシステム上のその他のファイルを読み取ることができます。

参考リンク

  • https://github.com/InvoicePlane/InvoicePlane/security/advisories/GHSA-88gq-mv54-v3fc
  • https://github.com/InvoicePlane/InvoicePlane/commit/add8bb798dde621f886823065ef1841986543c69

免責事項

本 CVE は、調整された脆弱性開示の慣行に従って責任を持って開示されました。ここに提供される情報は、教育および防御目的のみを意図しています。

ツールをダウンロード