freo2 にアップロードするファイルの検証が不十分な脆弱性 | ScanNetSecurity
2026.09.22(火)

freo2 にアップロードするファイルの検証が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。三井物産セキュアディレクション株式会社の小澤和希氏が報告を行っている。影響を受けるシステムは以下の通り。

freo2 Ver 2.0.0-alpha-14より前のバージョン

 refirioが提供するPHPで作成されたコンテンツ管理システムfreo2には、アップロードするファイルの検証が不十分な脆弱性(CVE-2026-67243)が存在し、当該製品における最上位の管理権限を保持するユーザーが実行可能ファイルをアップロードして、任意のOSコマンドを実行する可能性がある。

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

    「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

  2. 名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚

    名刺管理システムへ不正アクセス、サービス運営会社からの連絡で発覚

  3. 2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出

    2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でマイクロソフトがリーダーに選出

  4. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  5. Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

    Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

ランキングをもっと見る
PageTop