サクサク読めて、アプリ限定の機能も多数!
CGI でリクエストの Proxy: foo を HTTP_PROXY=foo として保存してしまう単純明快な脆弱性。バグではなく CGI の仕様なので基本対策はリクエストの Proxy ヘッダのブロックが必要。
Jxck のブックマーク 2016/07/19 08:19
httpoxy[security][cgi] CGI でリクエストの Proxy: foo を HTTP_PROXY=foo として保存してしまう単純明快な脆弱性。バグではなく CGI の仕様なので基本対策はリクエストの Proxy ヘッダのブロックが必要。2016/07/19 08:19
このブックマークにはスターがありません。 最初のスターをつけてみよう!
httpoxy.org2016/07/19
Recommended reading Summary What Is Affected Immediate Mitigation Prevention Interesting, but once you’ve mitigated How It Works Why It Happened History of httpoxy CVEs A CGI application vulnerabil...
240 人がブックマーク・40 件のコメント
\ コメントが サクサク読める アプリです /
CGI でリクエストの Proxy: foo を HTTP_PROXY=foo として保存してしまう単純明快な脆弱性。バグではなく CGI の仕様なので基本対策はリクエストの Proxy ヘッダのブロックが必要。
Jxck のブックマーク 2016/07/19 08:19
このブックマークにはスターがありません。
最初のスターをつけてみよう!
httpoxy
httpoxy.org2016/07/19
Recommended reading Summary What Is Affected Immediate Mitigation Prevention Interesting, but once you’ve mitigated How It Works Why It Happened History of httpoxy CVEs A CGI application vulnerabil...
240 人がブックマーク・40 件のコメント
\ コメントが サクサク読める アプリです /