open が危ないのは認識してたけど、File.read は盲点だった。こわいなー。

tmtmstmtms のブックマーク 2017/12/16 14:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ファイルオープンの罠 - Journal InTime(2017-12-15)

    _ ファイルオープンの罠 僕が書いたNet::FTPのコードに脆弱性報告があり、修正版がリリースされた。関係者のみなさん、ありがとうございました。 CVE-2017-17405: Net::FTP におけるコマンドインジェクションの脆...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう