https://www.soliton.co.jp/news/2021/004339.html
【重要】FileZen脆弱性に関するお知らせ
https://www.soliton.co.jp/news/2021/004353.html
2021年02月に公開しました、「FileZen脆弱性に関するお知らせ」のfollow upです。
https://www.jpcert.or.jp/at/2021/at210009.html
FileZenの脆弱性(CVE-2021-20655)に関する注意喚起
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-000015.html
JVNDB-2021-000015
FileZen における OS コマンドインジェクションの脆弱性
概要
株式会社ソリトンシステムズが提供する FileZen は、ファイル受け渡し専用アプライアンスです。FileZen には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20655
CVE-2021-20655