注目★★★★★GitHub Advisory
Paymenter v1.2.11、任意ファイルアップロードによる RCE 脆弱性を修正
30秒で把握
- 1Paymenter のファイルアップロード機能に Critical な RCE 脆弱性 (CVE-2025-58048)
- 2低権限ユーザーがサーバー完全掌握・DB 窃取・任意コマンド実行が可能
- 3v1.2.11 で修正済み・即時更新または nginx/WAF での暫定回避を確認
要約
Paymenter のチケット添付機能に任意ファイルアップロードを経由したリモートコード実行 (RCE) の脆弱性が確認された。低権限の認証済みユーザーがサーバーを完全に掌握できるため、重大度は Critical と評価された。悪用時には DB の顧客情報窃取、.env などの設定ファイルからの認証情報読み取り、Webサーバー権限での任意コマンド実行が可能となる。
あなたへの影響
Paymenter を運用しているチームは v1.2.11 へ即時アップグレードを。
推奨:即時対応が難しい場合は、nginx の /storage/ 設定変更か WAF による当該パスのブロックを暫定対処として適用されたい。