重要脆弱性情報 1. 任意コマンド実行(認証が必要) 影響を受けるバージョン: v2.0 および v3.0-rc1 脆弱性の説明: 攻撃者は認証後に ファイルの パラメータを利用して任意のコマンドを実行できます。 PoC: 2. 任意ファイルアップロード(認証が必要) 脆弱性の説明: ファイルは任意のファイルのアップロードを許可します。 PoC: 3. 情報漏洩(認証不要) 脆弱性の説明: ファイルから、完全なファイルシステムパス、内部ネットワークのIPアドレス、およびソフトウェアのバージョンが漏洩します。 ディレクトリにはWebサーバー設定のバックアップが含まれている可能性があります。 PoC: 参考 OWASP: Information Leakage OWASP: Code Injection