記事へのコメント40

    • 注目コメント
    • 新着コメント
    naga_sawa
    naga_sawa HTTPヘッダとCGIの環境変数の変換仕様から出てくる脆弱性

    2016/07/23 リンク

    その他
    tanakh
    tanakh おっなるほど(´・_・`)

    2016/07/19 リンク

    その他
    k0yoshitsugu
    k0yoshitsugu “A CGI application vulnerability”

    2016/07/19 リンク

    その他
    ebo-c
    ebo-c ポーキーズみてぇな脆弱性だなぁ(ちんこかん)

    2016/07/19 リンク

    その他
    kontonb
    kontonb https://t.co/T1AlON2uQj

    2016/07/19 リンク

    その他
    rryu
    rryu HTTP_PROXYという環境変数名はアレだから使うのをやめようみたいな話が昔あったような気がする。

    2016/07/19 リンク

    その他
    s025236
    s025236 少なくてもproxy的に使われちゃう可能性はあるけど、アプリケーションがGuzzleHttpの結果をそのまま返す事もあまりないので、使い勝手が悪い脆弱性な気もする。DoS攻撃に加担させられるくらいかな?

    2016/07/19 リンク

    その他
    MinazukiBakera
    MinazukiBakera httpoxyの話、環境変数 HTTP_PROXY を信頼していると Proxy: ヘッダを送出されたときに偽装されてしまうという話だと思いますが、ずっと昔に似たような話を聞いたような気がしますね。

    2016/07/19 リンク

    その他
    ono_matope
    ono_matope キモい…

    2016/07/19 リンク

    その他
    digitalglm
    digitalglm https://t.co/JQ2BjZVYfD: https://t.co/JQ2BjZVYfD

    2016/07/19 リンク

    その他
    hamasyou_bot
    hamasyou_bot メモ: httpoxy

    2016/07/19 リンク

    その他
    izumin5210
    izumin5210 "found an instance of the bug in the wild" って「やせいの バグ が あらわれた!」くらいの意味ですか

    2016/07/19 リンク

    その他
    KeithYokoma
    KeithYokoma oのカビ生えたみたいなブツブツが懲りすぎてキモいけど意味合いとしては間違ってない表現なのか

    2016/07/19 リンク

    その他
    gfx
    gfx HTTP_PROXYでおきる脆弱性

    2016/07/19 リンク

    その他
    tbsmcd
    tbsmcd pox = 疱瘡、梅毒だからブツブツしてんだな。

    2016/07/19 リンク

    その他
    Akaza
    Akaza PHPの組み込み関数はHTTP_PROXYを見ないようなので、外部ライブラリ次第。

    2016/07/19 リンク

    その他
    migrant777
    migrant777 まだこんな大物が出てくるとは。

    2016/07/19 リンク

    その他
    stealthinu
    stealthinu えええ。なんでこんなの今まで表沙汰になってなかったんだろ?HTTP_PROXYパラメータを上書きしちゃう脆弱性。仕様的に問題があるため色んなのに影響あり。要影響範囲確認。

    2016/07/19 リンク

    その他
    katryo
    katryo 大きめの脆弱性が見つかるたびにドメイン買ってページ作るのなんでなの

    2016/07/19 リンク

    その他
    W53SA
    W53SA CGI…

    2016/07/19 リンク

    その他
    koseki
    koseki 2001 から知られてたけどスルーされてたとか。そんなことあるんだ。。

    2016/07/19 リンク

    その他
    ngyuki
    ngyuki なんで今まで気づかなかったのか不思議案件

    2016/07/19 リンク

    その他
    urtz
    urtz どうやら性感染症の梅毒のブツブツを表現しているらしい。画像検索して痒くなるという。http://dictionary.goo.ne.jp/ej/65942/meaning/m0u/

    2016/07/19 リンク

    その他
    love0hate
    love0hate なるほど

    2016/07/19 リンク

    その他
    kimutansk
    kimutansk CGI系の実行環境下ではリモートからHTTP_PROXYの環境変数置き換えられる・・・て、確かに言われてみるとその通り。これはまずいか。

    2016/07/19 リンク

    その他
    teppeis
    teppeis こういうシンプルなのが今になって見つかるのおもしろい

    2016/07/19 リンク

    その他
    zetta1985
    zetta1985 poxy・・・

    2016/07/19 リンク

    その他
    matsumoto_r
    matsumoto_r そりゃそうか。HTTP_PROXYヘッダのブロックや初期化といった対処が必要。詳しくは各報告状況を参照

    2016/07/19 リンク

    その他
    diveintounlimit
    diveintounlimit “If you’re running PHP or CGI, you should block the Proxy header now”

    2016/07/19 リンク

    その他
    noumi-kudryavka
    noumi-kudryavka やばそう

    2016/07/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    httpoxy

    Recommended reading Summary What Is Affected Immediate Mitigation Prevention Interesting, but onc...

    ブックマークしたユーザー

    • fielderloan2016/08/02 fielderloan
    • yuuki55552016/07/29 yuuki5555
    • rihei9472016/07/27 rihei947
    • naga_sawa2016/07/23 naga_sawa
    • mjtai2016/07/22 mjtai
    • gomi_ningen2016/07/21 gomi_ningen
    • komitomo11092016/07/20 komitomo1109
    • pycol2016/07/20 pycol
    • gogatsu262016/07/20 gogatsu26
    • moccos_info2016/07/20 moccos_info
    • punitan2016/07/20 punitan
    • yagipass2016/07/20 yagipass
    • nasneg2016/07/20 nasneg
    • eigo_s2016/07/20 eigo_s
    • javaapps2016/07/20 javaapps
    • kmitsu2016/07/20 kmitsu
    • kirimichan2016/07/20 kirimichan
    • michael262016/07/20 michael26
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事