概要
TYPO3のメールファイルスプールにおける逆シリアル化の脆弱性により、スプールディレクトリへの書き込み権限を持つローカルユーザーが悪意のあるファイルを作成できます。そのファイルはmailer:spool:sendコマンドの実行時に逆シリアル化されるため、ウェブサーバー上で任意のPHPコードを実行可能となります。この問題は、TYPO3 CMSのバージョン10.0.0から10.4.54、11.0.0から11.5.48、12.0.0から12.4.40、13.0.0から13.4.22、および14.0.0から14.0.1まで影響します。
技術情報
- 公開日: 2026-01-16T14:21:17+09:00
- 更新日: 2026-01-16T14:21:17+09:00
参考リンク
対処方法
該当ソフトウェアの最新版への更新、または開発元が提供する緩和策の適用を推奨します。運用環境に応じて事前検証の上で実施してください。
免責
本記事は公開情報をもとに自動集約された速報です。正確性・完全性は保証できません。必ず一次情報(上記リンク等)をご確認ください。

