エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
sISAPILocationに脆弱性、アップデートが公開
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
sISAPILocationに脆弱性、アップデートが公開
ISAPIフィルタの「sISAPILocation」に、HTTPヘッダの書き換え機能が回避される脆弱性が見つかり、情報処... ISAPIフィルタの「sISAPILocation」に、HTTPヘッダの書き換え機能が回避される脆弱性が見つかり、情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンターがJVN(Japan Vulnerability Notes)に情報を公開した。 sISAPILocationは、MicrosoftのInternet Information Services(IIS)で動作する個人開発のISAPIフィルタ。脆弱性は、sISAPILocation Ver1.0.2.1以前に存在している。脆弱性が悪用されると、文字コードの指定やCookieのsecureフラグなどを設定している場合に、それらの設定が回避されてしまう。 開発者は脆弱性に対処したver1.0.2.2を公開しており、ユーザーへ同バージョンにアップデートを呼びかけている。またアップデートができない場合に