Asayomu Tech
注目★★★★★GitHub Advisory

Paymenter v1.2.11、任意ファイルアップロードによる RCE 脆弱性を修正

30秒で把握

  • 1Paymenter のファイルアップロード機能に Critical な RCE 脆弱性 (CVE-2025-58048)
  • 2低権限ユーザーがサーバー完全掌握・DB 窃取・任意コマンド実行が可能
  • 3v1.2.11 で修正済み・即時更新または nginx/WAF での暫定回避を確認

要約

Paymenter のチケット添付機能に任意ファイルアップロードを経由したリモートコード実行 (RCE) の脆弱性が確認された。低権限の認証済みユーザーがサーバーを完全に掌握できるため、重大度は Critical と評価された。悪用時には DB の顧客情報窃取、.env などの設定ファイルからの認証情報読み取り、Webサーバー権限での任意コマンド実行が可能となる。

あなたへの影響

Paymenter を運用しているチームは v1.2.11 へ即時アップグレードを。

推奨:即時対応が難しい場合は、nginx の /storage/ 設定変更か WAF による当該パスのブロックを暫定対処として適用されたい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。