つみかさね

CVE-2025-67260

High(8.8)

CVE-2025-67260 — Terrapack ファイル アップロード 脆弱性

公開日: 2026-03-25データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
TerrapackTerrapackアドバイザリ を 参照
CVETerrapackファイルアップロードCWE-434

概要

Terrapack に おいて、ファイル アップロード 機能 の 検証 が 不十分 な ため、危険 な 種類 の ファイル を アップロード できる 脆弱性(CWE-434: Unrestricted Upload of File with Dangerous Type)が 存在 します。

攻撃者 が 悪意 の ある ファイル を アップロード する こと で、サーバー 上 で 任意 の コード が 実行 される 可能性 が あります。Terrapack を 使用 して いる 環境 で は、アップロード 機能 の 制限 強化 と ベンダー の アドバイザリ 確認 が 推奨 されます。

CVSS ベクトル

項目
CVSS スコア8.8
深刻度High
CWECWE-434 (危険 な ファイル タイプ の 無制限 アップロード)

影響 を 受ける ソフトウェア

製品名ベンダー影響 バージョン
TerrapackTerrapack影響 バージョン は アドバイザリ を 参照

修正 バージョン と 回避策

  • 修正バージョン: ベンダー の アドバイザリ を 確認
  • 回避策: アップロード 可能 な ファイル タイプ を ホワイトリスト で 制限 する

関連 リンク


データソース: NVD (NIST) AI解説 は Claude API に より 自動生成 されています。正確性 に ついては 原文 を ご確認 ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。