NeoFilerにディレクトリトラバーサルの脆弱性を確認

  • 元記事:NeoFiler
  • 元記事:NeoFiler Free
  • 元記事:ネオファイラー Lite
  • HP:NeoFiler
  • HP:SkyArts.com
  • 発表日時 2013/12/30

    NeoFilerにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのはNeoFilerバージョン 5.4.3とそれ以前、NeoFiler Free バージョン 5.4.3とそれ以前、NeoFiler Liteバージョン 2.4.2とそれ以前で、ファイル名の処理の問題により、遠隔からアプリの権限でアクセス可能なディレクトリにて悪意あるファイルの作成や既存ファイルが上書きされる恐れがある。対策として、脆弱性が解消された最新版が公開されており、アップデートによりこの脆弱性は修正される。