Asayomu Tech
注目★★★★★GitHub Advisory

CodeIgniter にアップロードファイル検証回避の脆弱性、RCE の危険性あり

30秒で把握

  • 1CodeIgniter のアップロード検証 (is_image / mime_in) にバイパス脆弱性、PHP スクリプト実行リスク
  • 2クライアント名保存+PHP 実行ディレクトリの組み合わせで RCE 可能、v4.7.4 以降へ緊急アップグレード推奨
  • 3ファイル名ランダム化・拡張子独立チェック・非公開ディレクトリ保存で即座に軽減可能

要約

CodeIgniter の `is_image` および `mime_in` ルールにアップロードファイル拡張子検証回避の脆弱性 (CVE-2026-63223) が発見された。クライアント供給のファイル名をそのまま保存し、PHP 実行可能なディレクトリに置くと、攻撃者は検証をバイパスして悪意あるスクリプトをアップロード、リモートコード実行に至る可能性がある。パッチ版 v4.7.4 以降へのアップグレードが必須。回避策として、アップロードをウェブ非公開の `writable/uploads` に保存するか、`getRandomName()` で名前をランダム化し、拡張子の独立チェック (`ext_in`) を併用する。

あなたへの影響

CodeIgniter を使ったアップロード機能をすでに本番運用しており、`is_image` や `mime_in` で検証している場合は、`ext_in` などの独立拡張子チェックがあるか、あるいはファイル名をランダム化しているか、今日中にコード確認と脆弱性判定を実施してください。

推奨:web アクセス可能なディレクトリに原始ファイル名で保存している構成なら、本番環境の PHP 実行ディレクトリ設定 (`.htaccess` や Nginx 設定で script 実行禁止) で一時的に防止できます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。