脆弱性  ·  2026-10-11

InnoShop AI Core MCP file_uploadツール: ストリームラッパーを介したローカルファイル開示により .env/APP_KEY が露出 (CVSS 4.4)

脆弱性Medium 影響度GlobalCVE-2026-108591
NVD REST API経由で検証済み (公開日 2026-10-10、VulnCheck)。AI Core MCPツールを介した、管理者スコープのローカルファイル開示。
プラットフォームに組み込まれたMCPツールはファイルプリミティブにアクセスできます。ストリームラッパーパスにより、AIファイルアップロードツールがサーバーファイル読み取りプリミティブに変わり、アプリケーションシークレットが露出します。
file_uploadのsource引数は、file:// または php:// ストリームラッパー付きで file_get_contents() に渡され、サーバーファイルの内容が公開メディアディスクに保存されるため、.env に含まれる APP_KEY やデータベース資格情報が露出します (CWE-73)。
innocommerce/innoshop 0.9.2 (AI Core MCP FileUploadTool)
InnoShopを更新してください。MCPアップロードソースが実際のローカルファイルパスであることを検証し (ストリームラッパーを許可しない)、公開メディアディスクに保存しないようにしてください。VulnCheckアドバイザリを参照してください。
NVD CVE-2026-108591NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →