CVE-2026-34973

MEDIUM CVSS 4.0: 6,9
Обновлено 2 апреля 2026
PHP
Параметр Значение
CVSS 6,9 (MEDIUM)
Устранено в версии 4.1.1
Тип уязвимости CWE-943
Поставщик PHP
Публичный эксплойт Нет

phpMyFAQ — это веб-приложение часто задаваемых вопросов с открытым исходным кодом. До версии 4.1.1 метод searchCustomPages() в phpmyfaq/src/phpMyFAQ/Search.php использовал real_escape_string() (через escape()) для очистки поискового запроса перед встраиванием его в предложения LIKE. Однако функция real_escape_string() не экранирует метасимволы SQL LIKE % (соответствует любой последовательности) и _ (соответствует любому отдельному символу).

Злоумышленник, не прошедший проверку подлинности, может внедрить эти подстановочные знаки в поисковые запросы, в результате чего они будут соответствовать непредусмотренным записям, включая контент, который не должен был раскрываться, что приведет к раскрытию информации. Эта проблема исправлена ​​в версии 4.1.1.

Показать оригинальное описание (EN)

phpMyFAQ is an open source FAQ web application. Prior to version 4.1.1, the searchCustomPages() method in phpmyfaq/src/phpMyFAQ/Search.php uses real_escape_string() (via escape()) to sanitize the search term before embedding it in LIKE clauses. However, real_escape_string() does not escape SQL LIKE metacharacters % (match any sequence) and _ (match any single character). An unauthenticated attacker can inject these wildcards into search queries, causing them to match unintended records — including content that was not meant to be surfaced — resulting in information disclosure. This issue has been patched in version 4.1.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)