パスワードを忘れた? アカウント作成
2605 story

Apache for Win32に任意コマンド実行の脆弱性 1

ストーリー by Oliver
.batって懐かしいな 部門より

k3c 曰く、 "BugTraqへの投稿によれば、Win32版のApache最新版(バージョン1.3.23及び2.0.32-beta)およびそれ以前において、DOSバッチファイル(.batや.cmd)の取扱いに問題があり、パイプ文字("|")をCGIへの引数に含めることでそれ以後のコマンドをインタプリタ(デフォルトはcmd.exe)に実行させることができるそうです。バージョン1.3.24及び2.0.34-betaがまもなくリリースされる予定とのこと。WindowsでApacheを使っている方は要注意です。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

読み込み中...