JVN Info.
- Id
- 57480
- Name
- JVNDB-2007-006172
- Title
- Xoops の XOOPS アップローダークラスにおける任意のファイルをアップロードされる脆弱性
- Summary
- Xoops の XOOPS アップローダークラスは、class/uploader.php および class/mimetypes.inc.php 内のアップロード設定が不適切である、および .php4 拡張子を除外する不完全なブラックリストの不備があるため、任意のファイルをアップロードされる脆弱性が存在します。
- Nvdinfo
- CVE-2007-5188
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006172.html
- Published Date
- 2007-10-01
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20