NextApp、File Explorerにディレクトリトラバーサルの脆弱性を確認

  • 元記事:File Explorer におけるディレクトリトラバーサルの脆弱性
  • HP:File Explorer
  • HP:NextApp
  • 発表日時 2014/7/18

    NextAppのFile Explorerにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのはFile Explorerバージョン2.1.0.3以前のバージョンで、ファイル名の処理の問題によりディレクトリトラバーサルの脆弱性が存在する。この脆弱性が悪用されると、犯罪者に遠隔からアプリの権限でアクセス可能なディレクトリでファイルを作成されたり、既存ファイルを上書きされる恐れがある。同社は最新版の3.1.0.4を公開しており、アップデートによりこの脆弱性は解消される。