SimZipにディレクトリトラバーサルの脆弱性を確認

  • 元記事:SimZip (Simple Zip Viewer)
  • 元記事:SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性
  • HP:Gapless Player
  • 発表日時 2014/1/24

    Gapless PlayerのSimZip (Simple Zip Viewer) にディレクトリトラバーサルの脆弱性が確認された。影響を受けるのはSimZip (Simple Zip Viewer) 1.2とそれ以下のバージョンで、ファイル名の処理の問題により、悪意ある第三者が遠隔からアプリの権限でアクセス可能なディレクトリでファイルを作成したり既存ファイルの上書きを行う恐れがある。同社は最新版のVersion 1.2.1をリリースしており、最新バージョンへのアップデートによりこの脆弱性は解消される。