ディーアイシー、yoyaku_v41に複数の脆弱性を確認

  • 元記事:yoyaku_v41 における OS コマンドインジェクションの脆弱性
  • 元記事:yoyaku_v41 における認証回避の脆弱性
  • 元記事:yoyaku_v41 における任意のファイルを作成される脆弱性
  • HP:株式会社ディーアイシー
  • 発表日時 2015/7/29

    ディーアイシーのyoyaku_v41に複数の脆弱性が確認された。yoyaku_v41にはOS コマンドインジェクション、認証回避、任意のファイル作成の脆弱性が存在する。これらの脆弱性が悪用されると、ウェブサーバの権限で任意のOSコマンド実行、認証回避で不正な予約操作実行、サーバ上への任意のファイル作成による任意のコード実行の恐れがある。yoyaku_v41の開発や配布は既に終了しているため、yoyaku_v41を使用しないよう呼びかけている。