主要脆弱性情報 脆弱性名称: EGallery PHPファイルアップロード脆弱性 概要: EGallery 1.2において、 ファイルの悪用により、悪意のある攻撃者は認証なしで ディレクトリにファイルをアップロードでき、任意のコード実行を招く。 影響を受けるバージョン: EGallery 1.2 CVE番号: CVE-2012-5464 公開日: 2012-07-08 攻撃手法: - 攻撃者はPHPファイルをサーバーのegalleryディレクトリにアップロードする。 - POSTリクエストを使用して、悪意のあるPHPコードを含むファイルを送信する。 - 正常にアップロードされた後、GETリクエストでPHPファイルを実行し、コード実行を実現する。 攻撃手順 1. 対象URLの確認: 2. 悪意のあるファイルの作成と送信: 3. 悪意のあるファイルの実行: 注意事項 信頼性: 不明 安定性: 不明 副作用: 不明