KENT-WEB、Joyful Noteにファイル操作に関する脆弱性を確認

  • 元記事:Joyful Note
  • HP:KENT-WEB
  • 発表日時 2015/2/27

    KENT-WEBのJoyful Noteにファイル操作に関する脆弱性が確認された。影響を受けるのはJoyful Note Ver 5.21とそれ以前で、記事の投稿後に暗証キーを使用した記事の削除の際に任意のファイルを削除されたり、暗証キーを使用した記事の修正の際に任意の拡張子のファイルをアップされる恐れがある。解決策としてVer5.3以降へのバージョンアップによりこの脆弱性は解消される。