危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2016-9492 生成されたファイル form.lib.php では、ハードコードされた危険なファイル拡張子リストにもとづいて、アップロードされるファイルのチェックを行っています。また、アップロードファイルの末尾に短いランダムな文字列を追加するような処理を行っています。ファイル拡張子リストは PHP ファイルを示すファイ...
関連記事
危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2016-9492 生成されたファイル form.lib.php では、ハードコードされた危険なファイル拡張子リストにもとづいて、アップロードされるファイルのチェックを行っています。また、アップロードファイルの末尾に短いランダムな文字列を追加するような処理を行っています。ファイル拡張子リストは PHP ファイルを示すファイ...
関連記事
はてブのコメント(最新5件)
loading...