重要情報 脆弱性情報 脆弱性の種類: コード実行脆弱性 影響を受けるバージョン: FoxCMS 1.2.5 および 1.2.6 脆弱性の再現手順 1. 関数内でテンプレートファイルを検索し、テンプレートファイルを読み取る。 2. ファイル内に悪意のあるスクリプトを書き込み、このスクリプトは Web Shell を ファイルとして作成する。 3. 悪意のあるスクリプトの書き込み後、「保存」ボタンをクリックする。 4. ファイルにアクセスしてトリガーする。 脆弱性の原因分析 脆弱性は ファイルの メソッドに存在する。 コードは PHP タグや危険な関数に対してフィルタリングを行っていないため、攻撃者はこの脆弱性を悪用して任意のコードを実行できる。 例コードスニペット まとめ この脆弱性は、コード内でユーザー入力によるテンプレート内容に対する適切なフィルタリングや検証が行われていないことに起因します。特に、PHP タグや危険な関数の処理が不適切であったため、攻撃者は悪意のあるスクリプトのアップロードを通じてリモートコード実行を実現できます。