注目★★★★★JVN
てがろぐ v4.8.4 以降、正規表現の欠陥で管理画面に無認証侵入可能
30秒で把握
- 1にししふぁくとりー提供のてがろぐ v4.8.4 以降、制限不十分な正規表現脆弱性 (CVE-2026-64940) が存在
- 2管理画面の認証をバイパスされ、任意操作を実行可能に。CVSS 3.1 スコア 8.6
- 3最新版への即刻更新、または更新まで管理画面へのアクセス制限を実施
要約
てがろぐ -Fumy Otegaru Memo Logger- v4.8.4 以降に、制限が不十分な正規表現を使用する脆弱性 (CVE-2026-64940) が存在する。攻撃者は管理画面へのログイン認証をバイパスして侵入可能であり、結果として管理画面の任意操作を実行できる。CVSS 3.1 スコアは 8.6 で、深刻度は中程度以上。開発者は情報が提供される次第、最新版へのアップデートを推奨する。
あなたへの影響
てがろぐを業務運用する場合。
推奨:今すぐ最新版への更新を確認し、更新までの間は管理画面へのネットワークアクセス制限 (ファイアウォール / リバースプロキシの認証追加) を即施行すべき。