JVN Info.

Id
34559  
Name
JVNDB-2011-004801  
Title
Chyrp の upload_handler.php における .php ファイルをアップロードされる脆弱性  
Summary
Chyrp の swfupload エクステンションの upload_handler.php には、アップロードされるファイルの識別子を制限する際に、クライアント側の JavaScript コードに依存するため、.php ファイルをアップロードされる、その結果任意の PHP コードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2011-2745  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004801.html  
Published Date
2011-07-26  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions