このタグの記事 1 件
JoomShaper製 SP Page Builder 6.6.1以前に、未認証の任意ファイルアップロード→RCE(CVSS 10.0・KEV掲載)。カスタムアイコンのアップロード処理に認証・型検証が無かったと報じられている。本命の対応は『6.6.2以降へ更新』+侵害確認(不審な管理者・Webシェル)。恒久的な守りは『未認証アップロード→RCE』の型を防ぐ設計。