提供されたウェブページのスクリーンショットに基づき、本脆弱性情報の主な概要を以下にまとめます。 脆弱性情報の概要 脆弱性名称: 用友NC 6.5 任意ファイルアップロード脆弱性 (CVE-2021-45788) 脆弱性の説明: 用友NC 6.5 には任意ファイルアップロードの脆弱性が存在します。攻撃者は特定の要求を構成することで、悪意のあるファイルをサーバーにアップロードし、サーバーの権限を奪取することができます。 深刻度: 高 (CVSS 9.8) 脆弱性の種類: ファイルアップロード脆弱性 影響を受けるバージョン: 用友NC 6.5 影響範囲 影響を受ける製品: 用友NC 6.5 影響を受けるコンポーネント: 用友NC 6.5 の モジュール(具体的なパスには が関与) 修正方法 公式パッチ: 最新のセキュリティパッチを入手してアップグレードするため、用友公式に連絡することを推奨します。 一時的な緩和措置: サーバー側でWebサーバー(Tomcat、Nginxなど)を設定し、実行ファイル( 、 、 、 など)のアップロードを禁止します。 アプリケーションレベルでファイル種類の検証を追加し、アップロードファイルの拡張子を制限します。 Webアプリケーションファイアウォール(WAF)を導入し、悪意のあるファイルアップロード要求をブロックします。 POCコード/エクスプロイトコード 注意: 上記のコードはあくまで例示であり、実際のエクスプロイトコードは、具体的な脆弱性の詳細やサーバー環境に応じて調整する必要があります。違法な目的での使用は絶対に避けてください。