株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、ディレクトリリスティング(CWE-548、CVE-2024-44807)の脆弱性が存在します。 当該プラグインを使用しているサイトに対して、末尾に特定の文字列を追加した形のURLでアクセスすると、アップロードされているファイルの一覧を取得可能です。また、この情報をもとに、アップロードされているファイル自体も取...

関連キーワード