記事へのコメント26

    • 注目コメント
    • 新着コメント
    nna774
    nna774 このへんでは

    2015/05/10 リンク

    その他
    uzulla
    uzulla PHPをcgiで動作させている環境は「俺の保守してるサーバーには」ないからいいけど、こわいなー。これは影響範囲でかすぎ。しらんかった。

    2012/09/12 リンク

    その他
    kfujii
    kfujii ぶほーw レンタルサーバだとCGIモードのところ結構あるんじゃ

    2012/05/18 リンク

    その他
    stealthinu
    stealthinu この脆弱性ってphp4.xには関係ないのかな?実験してみたけど見えて来なかったので。なんで今時4の話?というツッコミはなしにしてください…/4は大丈夫。5.1の途中から?

    2012/05/11 リンク

    その他
    route21pcm
    route21pcm うひゃー!CGIモードで動くPHPスクリプトに、こんな簡単で影響のある脆弱性が今まで放置されてたなんで・・・w

    2012/05/08 リンク

    その他
    secfyi
    secfyi PHPの脆弱性の実証例。CGIとしてPHPを使ってたら大変なことになる。

    2012/05/07 リンク

    その他
    burnworks
    burnworks CGI版のPHPにコマンドライン引数としてPHPのオプションを指定可能 / 外部からスクリプト実行可能で、機密性・完全性・可用性の全てで大きな影響あり / PHPをCGIとして実行しているサイトに影響

    2012/05/07 リンク

    その他
    jiskay
    jiskay FastCGIは大丈夫らしい。しかしちゃんと動向しらべないと。

    2012/05/07 リンク

    その他
    kuippa
    kuippa value-domain系のwp、確かcgiモードだったかなと確認したら、.hataccessでAddHandlerだった。

    2012/05/07 リンク

    その他
    mumincacao
    mumincacao CGI 版 PHP って影響範囲がすごいことになるかと思ったけど FastCGI はせーふならそこまで大変ではなさそう・・・かなぁ? とりあえず一通り確認だけはしないとなのです...〆(・x【みかん

    2012/05/07 リンク

    その他
    at_yasu
    at_yasu CGI版PHPのみ。Apacheモジュールの時やfast-cgi利用時は影響なし。

    2012/05/07 リンク

    その他
    kussun
    kussun こんなカンタンな方法でソース丸見えとか恐ろしいな。

    2012/05/07 リンク

    その他
    hukuchosan
    hukuchosan FastCGIでは大丈夫。

    2012/05/07 リンク

    その他
    takatoshiono
    takatoshiono これは危険

    2012/05/07 リンク

    その他
    mujin
    mujin こりゃまたえげつない脆弱性やのう。ちょいとひなびた感じのレンタルスペースだと未だにcgiのところも結構あるはず。そういうところはユーザも放置気味だったりするので業者側で対応したほうがいいのでは。

    2012/05/07 リンク

    その他
    t-murachi
    t-murachi そも PHP を CGI で動かすって言う発想がなかった>ヲレ。

    2012/05/07 リンク

    その他
    jdg
    jdg これやばいなー。

    2012/05/07 リンク

    その他
    shin1x1
    shin1x1 CGI版を使っているならすぐに対策を!

    2012/05/07 リンク

    その他
    rryu
    rryu なんというか、マニュアルにある「CGI バイナリとして実行された場合、PHP は、コマンドライン引数の 解釈を拒否します」というのがいつの間にか嘘になってたという話で、危険性自体は認識されていたという。

    2012/05/07 リンク

    その他
    hiboma
    hiboma 付随する変更点が多いので 暫定的に mod_security で潰す設定いれてもらっています

    2012/05/07 リンク

    その他
    matsumoto_r
    matsumoto_r これまたやっかいな脆弱性だなぁ。しかもphpのcgi版だと使ってる所多そうだし

    2012/05/07 リンク

    その他
    gikazigo
    gikazigo CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823) | 徳丸浩の日記

    2012/05/07 リンク

    その他
    n2s
    n2s CVE-2012-1823

    2012/05/07 リンク

    その他
    MinazukiBakera
    MinazukiBakera 「CGI版PHPにリモートからスクリプト実行を許す脆弱性」。CGI版PHP自体めったにないとは思いますが、攻撃は簡単お手軽かつ効果大なので要注意。

    2012/05/07 リンク

    その他
    uedahiroyoshi
    uedahiroyoshi かなり深刻な問題だけどPHPをCGI実行している環境は少なそう。

    2012/05/07 リンク

    その他
    ockeghem
    ockeghem 日記書いた

    2012/05/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)

    CGI環境でPHPを動作させているサイトには、リモートからスクリプト実行を許してしまう脆弱性があります...

    ブックマークしたユーザー

    • utgwkk2019/11/24 utgwkk
    • TAKEmaru2015/09/27 TAKEmaru
    • nna7742015/05/10 nna774
    • nonylene2015/05/10 nonylene
    • sekai0132015/03/21 sekai013
    • sibusuke2014/05/08 sibusuke
    • akihirom2014/01/18 akihirom
    • ionis2014/01/08 ionis
    • typista2013/10/29 typista
    • tuki09182013/09/07 tuki0918
    • ozuma2013/07/25 ozuma
    • tyage2013/07/14 tyage
    • ryskosn2013/04/30 ryskosn
    • issm2012/09/12 issm
    • uzulla2012/09/12 uzulla
    • yuuyuu_05232012/08/05 yuuyuu_0523
    • minamitaiheiyou2012/07/26 minamitaiheiyou
    • hidex77772012/06/11 hidex7777
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事