Apache for Win32に任意コマンド実行の脆弱性 1
ストーリー by Oliver
.batって懐かしいな 部門より
.batって懐かしいな 部門より
k3c 曰く、 "BugTraqへの投稿によれば、Win32版のApache最新版(バージョン1.3.23及び2.0.32-beta)およびそれ以前において、DOSバッチファイル(.batや.cmd)の取扱いに問題があり、パイプ文字("|")をCGIへの引数に含めることでそれ以後のコマンドをインタプリタ(デフォルトはcmd.exe)に実行させることができるそうです。バージョン1.3.24及び2.0.34-betaがまもなくリリースされる予定とのこと。WindowsでApacheを使っている方は要注意です。"
1.3.24 (スコア:1)
2.0.33-betaはまだみたいですね…。