LEMON-S PHP、画像掲示板plusにファイルのアップロード処理の脆弱性を確認

  • 元記事:画像掲示板plus
  • HP:LEMON-S PHP
  • 発表日時 2015/7/6

    画像掲示板plusにファイルのアップロード処理の脆弱性が確認された。影響を受けるのは画像掲示板plus v2.35とそれ以前のバージョンで、この脆弱性が悪用されると画像ファイルの細工により、任意の HTML ファイルがアップロードされる恐れがある。解決策として画像掲示板plus v2.36が公開されており、アップデートによりこの脆弱性は解消される。