CVE-2026-34084

Рік
2026
Опубліковано
5 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-34084?

PhpSpreadsheet — це бібліотека для читання та запису файлів електронних таблиць. У версіях 1.30.2 і раніших, від 2.0.0 до 2.1.14, від 2.2.0 до 2.4.3, від 3.3.0 до 3.10.3 і від 4.0.0 до 5.5.0, коли аргумент імені файлу для IOFactory::load() контролюється користувачем, зловмисник може надати шлях оболонки потоку PHP (наприклад, phar://, ftp:// або ssh2.sftp://), який проходить перевірку is_file() у File::assertFile(). Обгортка phar:// запускає десеріалізацію метаданих PHAR, що може призвести до віддаленого виконання коду, якщо відповідний ланцюжок гаджетів доступний у програмі. Файли ftp:// і ssh2.sftp:

Популярні запитання

Наскільки критична CVE-2026-34084?

CVE-2026-34084 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-34084?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-34084 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-34084?

Список пристроїв, підтверджено уражених CVE-2026-34084, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-34084?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.