日本ベリサインのSecureSiteシールにセキュリティホー
タレコミ by tomitomi
tomitomi 曰く、
信頼を証明するはずのSecureSiteシールに欠陥が見つかりました。
CGIプログラムの欠陥により、本来見せてはいけないフォルダのパスを指定できてしまう”仕様”から、外部に情報が漏れてしまうようです。 詳しいことはここに載っています。しかし、私にとっては、Secureを証明するサイトがWindowsで構築されていることを証明したのがショッキングです。