Perl CGI’s By Mrs.Shiromuku、shiromuku(bu2)BBSに任意のファイルを作成する脆弱性を確認

  • 元記事:shiromuku(bu2)BBSをご利用の方へバージョンアップのお願い
  • HP:Perl CGI’s By Mrs.Shiromuku
  • 発表日時 2015/1/21

    Perl CGI’s By Mrs.Shiromukuのshiromuku(bu2)BBSに任意のファイルを作成する脆弱性が確認された。影響を受けるのはshiromuku(bu2)BBS version2.90以前で、犯罪者に遠隔からサーバ上に任意のファイルを作成し、任意のコードを実行される恐れがある。解決策として、同社は最新版のversion2.91を公開しており、アップデートによりこの脆弱性は解消される。