
| 研究者 | DotAdrien |
| 深刻度 | 9.8 (CRITICAL) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) |
| ソフトウェア | Script Pag |
画像アップロードシステムにおける重大な脆弱性により、リモートコード実行 (RCE) が可能になります。このアプリケーションは、ファイルタイプの検証をクライアント側の JavaScript のみに依存しています。これらの JS チェックをバイパスすることで、攻撃者は悪意のある PHP スクリプトをアップロードできます。SQL インジェクションと組み合わせてファイルパスを取得することで、攻撃者はサーバー上で任意のコードを実行できます。