1. マルチパート MIME を返す Web アプリケー ションにおける脆弱性 マルチパート MIME 境界注入攻撃とその対策 Vulnerability on web application returns multipart MIME content Attack and defense method for Multipart MIME delimiter Injection 2. multipart な MIME コンテンツの仕様 (RFC2046) Content-type: multipart/*; boundary=”boundary text” と書くと [CRLF]--boundary text(スペース)* [CRLF] がボディの各パートの区切りとなる 各パートはこの区切を含んではいけない(MUST NOT)。 3. 含んでいるとどうなるのか Content-type