脆弱性情報 脆弱なファイルと場所 ファイル: プラグイン: バージョン 1.1.8 コードタイプ: PHP 脆弱性説明 1. ローカルファイルインクルード - ファイル内に以下のコードが含まれており、サーバーリクエストから直接ファイルコンテンツを取得できる可能性があり、ローカルファイルインクルードのリスクがあります: 2. 検証されていない入力 - リクエストデータ が完全に検証されずに直接使用されており、インジェクション攻撃やデータ改ざんの可能性があります: ```php if( !empty($this->request_data['file_name']) { $file_name = $this->local_sync_options->get_backup_dir() . '/' . $this->request_data['file_name']; $sfile_size = filesize($file_name); $sfile_size_enc = bin2hex($sfile_size_enc); if(empty($file_data)){ local_sync_die_with_json_encode(array( 'error' => 'File not found or empty', 'msg' =