記事へのコメント6

    • 注目コメント
    • 新着コメント
    wisboot
    wisboot 面白いなー/これをコードレビューで検出するにはどうすればいいかな…。たとえUIからの入力でなくとも、クライアントから送りつけられる文字列は全て汚染されているという前提でコードを検討・実装すること、かな

    2012/12/26 リンク

    その他
    mumincacao
    mumincacao ばりでーと通ってない外部由来のでーたそのまま流し込んじゃってたですか・・・ これだから foreach で全部流し込むのはきけんがあぶないのです(・x【みかん

    2012/12/25 リンク

    その他
    x-osk
    x-osk Joomla2.5.2の権限昇格脆弱性 | 徳丸浩の日記

    2012/12/21 リンク

    その他
    rryu
    rryu Railsのmass-assignment問題と同じ感じの脆弱性。ユーザーによって変更されてはいけない属性がモデルに混ざっている場合に一括上書きするとやられるという。一度セッションに入れているので油断したか…

    2012/12/21 リンク

    その他
    MinazukiBakera
    MinazukiBakera 「Joomla2.5.2の権限昇格脆弱性」……なかなか興味深いです。バリデーションエラー時にPOSTされたデータ全てをセッションに突っ込んでいて、そこで所属グループのパラメータを投入したらそれが生きてしまっていたと。

    2012/12/21 リンク

    その他
    ockeghem
    ockeghem 少し古いネタですが…

    2012/12/21 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Joomla2.5.2の権限昇格脆弱性

    このエントリでは、Joomla!2.5.2まで(1.6.x、1.7.xも含む)に存在した権限昇格の脆弱性について説明し...

    ブックマークしたユーザー

    • cabvm2015/06/09 cabvm
    • wisboot2012/12/26 wisboot
    • mumincacao2012/12/25 mumincacao
    • t_a_o2012/12/23 t_a_o
    • Kenji_s2012/12/22 Kenji_s
    • TokyoIncidents2012/12/21 TokyoIncidents
    • labunix2012/12/21 labunix
    • Naruhodius2012/12/21 Naruhodius
    • x-osk2012/12/21 x-osk
    • defiant2012/12/21 defiant
    • rryu2012/12/21 rryu
    • MinazukiBakera2012/12/21 MinazukiBakera
    • wata_d2012/12/21 wata_d
    • ockeghem2012/12/21 ockeghem
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事