Vendor Status Note JVNCIAC-Q-309

TikiWiki に脆弱性

概要

TikiWiki にはアップロードされたファイルが正しく検証されない脆弱性があります。

想定される影響

遠隔の第三者に任意のコードを実行される可能性があります。

ベンダ情報

ベンダリンク更新日
TikiWikiTiki under attack
Release Process Tiki 1.9.5
参考情報

  1. ISS X-Force Database: tikiwiki-jhot-file-upload(28746)
    TikiWiki jhot.php file upload

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-3601 ( 2006-09-21 )
CIAC BulletinQ-309 TikiWiki ( 2006-09-11 )
CVE2006-4602 [CVE+] XF28746
PGP署名JVNCIAC-Q-309.html.sig

登録日9:53 2006/09/23
更新日9:53 2006/09/23

Copyright(C) 2002-2009 Keio Univ. All rights reserved.