cookieのなかのCSRF対策用のtoken文字列をPHPコードに書き換えるとevalで実行されるcool

yuisekiyuiseki のブックマーク 2010/11/17 17:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CakePHP の PHP コード実行の脆弱性を使って CakePHP を焦がす - co3k.org

    2010/11/13 に出たらしい http://bakery.cakephp.org/articles/markstory/2010/11/13/cakephp_1_3_6_and_1_2_9_released を読んでびっくりしたんですが、 Twitter を軽く検索した限りだと CakePHP ユーザでない僕...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう