公開日:
2018/04/26 最終更新日:
2018/04/26
サイトブリッジ株式会社からの情報
脆弱性識別番号:JVN#95589314
脆弱性タイトル:Joruri Gw における任意のファイルをアップロードされる脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
JoruriGwの画像アップロード機能について、画像に偽装したPHPファイルをアップロードできることが判明しました。
・PHPが動いていないシステムで稼働する場合
本脆弱性の影響はございません。
・JoruriGwのサーバでPHPのシステムが稼働している場合
JoruriGwのドキュメントルート配下でPHPのプログラムが実行されないようにするApache等のWebサーバに設定が必要です。
設定方法につきましては、最新バージョンのインストールマニュアルをご確認ください。