JVN Info.
- Id
- 5349
- Name
- JVNDB-2016-006122
- Title
- Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムにおけるファイルをアップロードされる脆弱性
- Summary
- Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムは、PHP コンテンツ用にアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、".php6"、".php7"、".phtml"、および ".phpt" 拡張子を持つファイルをアップロードされ、実行される脆弱性が存在します。
- Nvdinfo
- CVE-2016-9836
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006122.html
- Published Date
- 2016-11-28
- Registered Date
- 2016-12-07
- Last Updated Date
- 2016-12-07