ES APP GroupのES File Explorerにディレクトリトラバーサルの脆弱性を確認

  • 元記事:ES ファイルエクスプローラー
  • HP:ES APP Group
  • 発表日時 2014/3/20

    ES APP GroupのES File Explorerにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのはES File Explorer 3.0.4より前のバージョンで、この脆弱性が悪用されると、利用者の意図せずに、遠隔から攻撃者がアプリの件減でアクセス可能な範囲でディレクトリやファイルを作成したり、既存ファイルの上書きをする恐れがある。同社は、最新版のES File Explorer 3.1.0.3を公開しており、アップデートによりこの脆弱性は解消される。