TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication

【要点】

◎Windmillの認証不要パストラバーサル脆弱性は実際に悪用されており、任意ファイルの読み取りや環境によっては管理者権限でのコード実行につながる恐れがある (The Hacker News)


【訳】

ハッカーがWindmillの脆弱性を悪用し、認証なしでサーバー上の任意のファイルを読み取る


【図表】


出典: https://thehackernews.com/2026/07/hackers-exploit-windmill-flaw-to-read.html


【要約】

VulnCheckは、Windmillの認証不要パストラバーサル脆弱性(CVE-2026-29059)が実環境で悪用されていると報告した。攻撃者は「get_log_file」エンドポイントを利用して任意のファイルを読み取り、SUPERADMIN_SECRETが設定された環境では管理者権限を取得して任意コードを実行できる可能性がある。修正はWindmill 1.603.3で提供済みで、約170の脆弱なシステムが確認された。また、CISAはWordPressのwp2shellやLangflowなど複数の脆弱性もKEVへ追加し、迅速な更新を呼び掛けている。


【ニュース】

◆Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication (The Hacker News, 2026/07/22)
[ハッカーがWindmillの脆弱性を悪用し、認証なしでサーバー上の任意のファイルを読み取る]
https://thehackernews.com/2026/07/hackers-exploit-windmill-flaw-to-read.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022