脅威動向  2026-07-08(水)配信

EGroupwareにおける認証回避およびリモートコード実行の脆弱性

脆弱性
📰 過去報告:7/5
EGroupwareにおいて、認証回避を伴うリモートコード実行(RCE)の脆弱性が確認された。本脆弱性は、SmallPartMediaRecorderコンポーネントにおける不適切な認可チェック、およびファイル操作機能におけるパストラバーサルに起因する。攻撃者は、細工されたリクエストにより認可をバイパスし、任意のファイルの読み書きを行うことが可能である。これを組み合わせることで、システム設定ファイル(header.inc.php)を改ざんし、サーバー上で任意のコードを実行させることで、システム全体の乗っ取りに至る恐れがある。ユーザーによる自己登録が有効な場合、認証なしで悪用される可能性があるため極めて重大である。
最近報告されている他の認証バイパスやRCEの脆弱性と同様に、本件もシステム乗っ取りに直結する深刻な内容です。外部公開している環境では特に警戒し、早急なアップデート等の対策を検討してください。
対象ソフト
EGroupwareは、グループウェア機能を提供するオープンソースのWebアプリケーションであり、主に企業や組織内でのコラボレーションやリソース管理に使用される。
影響
攻撃成功時、サーバー上での任意のコード実行、システム設定の改ざん、機密ファイルの読み取り、およびシステム全体の完全な制御権の奪取が発生する可能性がある。
対応策
ベンダーより修正版が提供されている。egroupware/egroupwareをバージョン 26.2.20260224 または 23.1.20260224 以降にアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →