>XML処理の有無にかかわらず、Railsで構築されたアプリケーションはほとんど全て影響を受けるように思います / まじで

kosekikoseki のブックマーク 2008/08/27 02:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Railsの脆弱性: XML実体爆発攻撃 | 水無月ばけらのえび日記

    RailsでXMLリクエストのパースに使用されているREXMLに、DoS脆弱性が発見されました。XML entity explosion attackと呼ばれる攻撃手法により、ユーザから与えられたXMLを解析するようなアプリケーションをサービ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう