サクサク読めて、アプリ限定の機能も多数!
"malicious.asp;.jpg"のようなファイル名をaspとして実行可能。アップローダなどで末尾の拡張子しか見ていない場合に問題あり、という判断でいいのかな。
hasegawayosuke のブックマーク 2009/12/25 09:25
[PDF] Microsoft IIS 0Day Vulnerability in Parsing Files (semi‐colon bug)[iis][security][0day]"malicious.asp;.jpg"のようなファイル名をaspとして実行可能。アップローダなどで末尾の拡張子しか見ていない場合に問題あり、という判断でいいのかな。2009/12/25 09:25
"malicious.asp;.jpg"のようなファイル名をaspとして実行可能。アップローダなどで末尾の拡張子しか見ていない場合に問題あり、という判断でいいのかな。
このブックマークにはスターがありません。 最初のスターをつけてみよう!
soroush.me2009/12/25
Microsoft IIS 0Day Vulnerability in Parsing Files (semi‐colon bug) Last Update: 25 Dec. 2009 Reason of Update: Update in version of vulnerable application Application: Microsoft Internet Informatio...
4 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /
"malicious.asp;.jpg"のようなファイル名をaspとして実行可能。アップローダなどで末尾の拡張子しか見ていない場合に問題あり、という判断でいいのかな。
このブックマークにはスターがありません。
最初のスターをつけてみよう!