記事へのコメント9

    • 注目コメント
    • 新着コメント
    tetsutalow
    tetsutalow これは嬉しい。スクリプト言語のexec系コマンドには引数にメタ文字が入っているときだけshを経由するなど、ちょっと気づきにくい穴があるのは要注意ですね。

    2014/09/30 リンク

    その他
    graceful_life
    graceful_life おお、コレは素晴らしい。

    2014/09/30 リンク

    その他
    nagasama
    nagasama [

    2014/09/29 リンク

    その他
    k-holy
    k-holy main関数→mail関数かな。system関数の他にもshell_exec,exec,passthru,proc_openがダメらしい

    2014/09/29 リンク

    その他
    khoshi3
    khoshi3 perlのsystem/exec関数は引数が1つだけ&シェルのメタ文字を含んでいたら/bin/sh経由起動になり脆弱性影響ありNG(http://perldoc.jp/func/system)

    2014/09/29 リンク

    その他
    indication
    indication qmailが引っ掛かるなら、postfixも引っ掛かりそう(要確認)。やっぱり、マズイ

    2014/09/29 リンク

    その他
    kazu_acky
    kazu_acky 内部ネットワーク内だと油断していると基本条件を満たしているサーバーも少なくないかも

    2014/09/29 リンク

    その他
    harupu
    harupu 基本限定環境下のケースが多いような。plenvとかは?これも外部サーバ向けだと少なそうだけど。

    2014/09/29 リンク

    その他
    ockeghem
    ockeghem (1)と(2)がある欄は、これらのAND条件ということですね

    2014/09/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Shellshockの影響が及ぶケースをまとめてみた - piyolog

    ここではBashの脆弱性 ShellShockの影響が及ぶケースとして情報が出ているものをまとめます。記載情報は...

    ブックマークしたユーザー

    • techtech05212023/11/17 techtech0521
    • ionis2014/11/17 ionis
    • jetglass2014/11/06 jetglass
    • nobyuki2014/10/28 nobyuki
    • yogasa2014/10/23 yogasa
    • mtr80802014/10/15 mtr8080
    • sendsage2014/10/07 sendsage
    • sanko04082014/10/05 sanko0408
    • msakamoto-sf2014/10/05 msakamoto-sf
    • nfunato2014/10/02 nfunato
    • iww2014/10/01 iww
    • cabvm2014/10/01 cabvm
    • masasuz2014/10/01 masasuz
    • khamada1982014/09/30 khamada198
    • zoidstown2014/09/30 zoidstown
    • notae2014/09/30 notae
    • sankaseki2014/09/30 sankaseki
    • sho2014/09/30 sho
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事