PHP の脆弱性 CVE-2026-91766 が FIX:認証情報のリダイレクトの恐れ

PHP Fixed a Bug That Could Send Your Login Credentials to the Wrong Server

2026/09/28 CyberSecurityNews — PHP が修正した脆弱性 CVE-2026-91766 により、HTTP リダイレクト時のログイン認証情報/Cookie/プロキシの認証情報が、意図しないサーバへ漏えいする可能性がある。この脆弱性は GHSA-fpwc-w8rq-cr92 としても追跡されており、PHP の HTTP ストリーム・ラッパーに影響を及ぼす、深刻度 Moderate の欠陥であると評価されている。

Continue reading “PHP の脆弱性 CVE-2026-91766 が FIX:認証情報のリダイレクトの恐れ”