公開日: 2018/04/26  最終更新日: 2018/04/26

サイトブリッジ株式会社からの情報

脆弱性識別番号:JVN#95589314
脆弱性タイトル:Joruri Gw における任意のファイルをアップロードされる脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

JoruriGwの画像アップロード機能について、画像に偽装したPHPファイルをアップロードできることが判明しました。

・PHPが動いていないシステムで稼働する場合
本脆弱性の影響はございません。

・JoruriGwのサーバでPHPのシステムが稼働している場合
JoruriGwのドキュメントルート配下でPHPのプログラムが実行されないようにするApache等のWebサーバに設定が必要です。

設定方法につきましては、最新バージョンのインストールマニュアルをご確認ください。