Contact Form 7 5.3.1以前には攻撃者が任意のファイルをサーバー(のデフォルトではブラウザ等からアクセスできない領域)へアップロードできる脆弱性が存在しました。
こちらは実際にユーザーが害を被り得るものだったのでしょうか?
エクスプロイトコード等を見かけた、という方がいらっしゃれば教えていただきたいです。
※ 実際のコードは掲載しないでください。
一時的であってもサーバーに任意のファイルをアップロード可能であることが重大な脆弱性であることを認識した上での質問です。

回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2023/04/10 08:27
2023/04/11 01:04