CVE-2026-2953:Dromara UJCMSにおけるパス・トラバーサルの脆弱性に関する注意喚起
Dromara UJCMS 101.2のテンプレートハンドラー機能に、リモートからのパス・トラバーサルを可能にする脆弱性が報告されています。この脆弱性は、WebFileTemplateController.deleteのdeleteDirectory関数に存在し、攻撃者がシステム上の任意のファイルやディレクトリにアクセスする可能性があります。既に攻撃コードが公開されており、ベンダーからの対応は確認されていません。