ã2021/10/15 追è¨ã ãã®è¨äºã¯æ´æ°ãåæ¢ããã¦ãã¾ããç¾å¨ã§ã¯çè ã®ææ³ãå¤åãã¦ããé¢ãããã¾ãã®ã§ï¼éå»ã®è¨äºã¨ãã¦åèç¨åº¦ã«ã覧ãã ããã èå¼±æ§ã«ã¤ã㦠åèãªã³ã¯ PHPã«ããããã¡ã¤ã«ã¢ãããã¼ãã®èå¼±æ§CVE-2011-2202 PHP 5.4.1ãªãªã¼ã¹ã®ãã¤ã³ã ä¸è¨ã«å¯¾ããè£è¶³èª¬æ PHP 5.4.1以é PHP 5.3.11以é ã©ã¡ãããæºããã¦ãããªãã°ï¼èå¼±æ§ã¯ï¼ä»ã®ã¨ããï¼ç¡ãï¼ã©ã¡ããæºããã¦ããªãã¨ï¼ $_FILES å¤æ°ã®æ§é ãå´©ãæ»æ ../ ããã¡ã¤ã«åã«å«ãã¦éä¿¡ããæ»æ (ãã£ã¬ã¯ããªãã©ãã¼ãµã«) ã®ä½ããï¼ãããã¯ä¸¡æ¹ã®èå¼±æ§ãææãã¦ãããã¨ã«ãªãã®ã§è¦æ³¨æï¼ èå¼±æ§å¯¾çã¨æ³¨æäºé $_FILES Corruption 対ç æ¹ç«ããããã©ã¼ã ããã®è¤æ°ãã¡ã¤ã«é åé信対ç èå¼±æ§ãä¿®æ£ãããç°å¢ã§ã æ¹ç«ãã©ã¼ã 対ç ãå ¼ãã¦
{{#tags}}- {{label}}
{{/tags}}