重要な脆弱性情報 CVE-2025-1980 脆弱性の種類: 危険なタイプのファイルの無制限アップロード(CWE-434) 脆弱性のあるバージョン: 7.0.0.0 から 7.19.39.23 まで 説明: Ready_アプリケーションのプロフィールセクションでは、拡張子やタイプに関わらず、制限なくファイルのアップロードが可能です。サーバーの設定ミスがある場合、リモートコード実行(RCE)につながる可能性があります。 CVE-2025-1981 脆弱性の種類: SQLコマンドで使用される特殊要素の不十分な中和(SQLインジェクション)(CWE-89) 脆弱性のあるバージョン: 7.0.0.0 から 7.19.39.23 まで 説明: 低権限ユーザーが入力するデータをファイル検索機能で不十分に中和することにより、SQLインジェクション攻撃が可能となります。 CVE-2025-1982 脆弱性の種類: 外部からアクセス可能なファイルまたはディレクトリ(CWE-552) 脆弱性のあるバージョン: 7.0.0.0 から 7.19.39.23 まで 説明: ファイルのローカルインクルードの脆弱性により、低権限ユーザーが file://プロトコルを使用してローカルファイルへのリンクを提供することができ、攻撃者はファイルの内容を読み取ることができます。 CVE-2025-1983 脆弱性の種類: Webページ生成時の入力不十分な中和(XSSまたは「クロスサイトスクリプティング」)(CWE-79) 脆弱性のあるバージョン: 7.0.0.0 から 7.19.39.23 まで 説明: ファイルエクスプローラのアップロード機能にクロスサイトスクリプティング(XSS)の脆弱性があります。ファイル名に任意のJavaScriptコードを挿入でき、ユーザーがアップロードされたファイルを操作するとそのコードが実行されます。