このタグの記事 1 件
JoomShaper製 SP Page Builder 6.6.1以前に、未認証の任意ファイルアップロード→RCE(CVSS 10.0・KEV掲載)。カスタムアイコンのアップロード処理に認証・型検証が無かったと報じられている。最も確実な対応は『6.6.2以降へ更新』+侵害確認(不審な管理者・Webシェル)。恒久的な対策は『未認証アップロード→RCE』の型を防ぐ設計。