Zenphoto、ローカルファイルインクルージョンの脆弱性を確認

  • 元記事:Zenphoto 1.5
  • HP:Zenphoto
  • 発表日時 2018/5/25

    Zenphotoにローカルファイルインクルージョンの脆弱性が確認された。影響を受けるのは、Zenphoto 1.4.14 とそれ以前で、この脆弱性が悪用されると、管理者権限を持つユーザに機密情報を盗取されたり、任意のコードを実行されたりする恐れがある。解決策としてZenphoto 1.5が公開されており、アップデートによりこの脆弱性は解消される。