独立行政法人情報処理推進機構、安全なウェブサイト運営入門にOSコマンド・インジェクションの脆弱性を確認

  • 元記事:「安全なウェブサイト運営入門」におけるOSコマンド・インジェクションの脆弱性
  • HP:独立行政法人情報処理推進機構
  • 発表日時 2017/3/16

    安全なウェブサイト運営入門にOSコマンド・インジェクションの脆弱性が確認された。この脆弱性が悪用されると、安全なウェブサイト運営入門が動作している場合、細工されたセーブデータの読み込みにより任意のOSコマンドが実行され、PCが操作される恐れがある。安全なウェブサイト運営入門の開発及びサポートは既に終了しているため、使用を停止するよう呼び掛けている。