危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2015-6022 当該製品の管理者権限をもたないユーザは、PHP スクリプトなどの悪意あるファイルを Signage Station サーバにアップロードすることが可能です。アップロードしたファイルの URL は予測可能であり、この URL にアクセスすることでアップロードしたスクリプトを実行することが可能です。このスク...