JVN Info.

Id
64726  
Name
JVNDB-2017-001112  
Title
GeniXCMS のメディアリネーム機能におけるファイルをリネームされる脆弱性  
Summary
GeniXCMS のメディアリネーム機能は、PHP コンテンツのアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、`.php6`、`.php7` および `.phtml` 拡張子を持つファイルをリネームされる、および実行される脆弱性が存在します。  
Nvdinfo
CVE-2017-5520  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001112.html  
Published Date
2017-01-13  
Registered Date
2017-01-30  
Last Updated Date
2017-01-30  

Actions