PHP リモートファイルインクルージョン (CWE-98) - CVE-2016-6565 Imagely が提供する WordPress 用プラグイン NextGEN Gallery は、HTTP POST リクエストのパラメータ cssfile への入力値を適切に検証しないため、当該製品のユーザが、サーバ上の任意のファイルを取得したり、サーバの設定次第では任意のコードを実行したりする可能性があ...
関連記事
PHP リモートファイルインクルージョン (CWE-98) - CVE-2016-6565 Imagely が提供する WordPress 用プラグイン NextGEN Gallery は、HTTP POST リクエストのパラメータ cssfile への入力値を適切に検証しないため、当該製品のユーザが、サーバ上の任意のファイルを取得したり、サーバの設定次第では任意のコードを実行したりする可能性があ...
関連記事
はてブのコメント(最新5件)
loading...