説明
u5CMSでは複数の深刻な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を利用して機密情報を取得したり、任意のコードを実行または注入したり、ローカルファイルを書き込んだりすることができます。
以下は、脆弱性の完全なリストです
- オープンリダイレクトの脆弱性は、特別に設計されたクッキーを介してリモートから悪用される可能性があります。
- Directoreトラバーサル脆弱性は、特別に設計されたファイルパラメータを介してリモートから悪用される可能性があります。
- 入力制限の欠如は、copy2.php、localize.php、metai.php、nc.php、new2.php、u5admin / rename2.php、u5admin / editor.php、u5admin / meta2.phpページに関連するvrctorを介してリモートから利用することができます、u5admin / rename2.php
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!