Full-disclosure

WinSCP - URI Handler Command Switch Parsing

WinSCPでファイルタイプ(プロトコル)「scp://」と「sftp://」を関連付けている場合に、任意のコマンドを実行できてしまう脆弱性のようです。まだパッチはでていない気がするので、場当たり的な対処法としては関連付けを削除かな。「ツール > フォルダオプ…