タグ

PHPとサーバに関するwisbootのブックマーク (1)

  • Joomla2.5.2の権限昇格脆弱性

    このエントリでは、Joomla!2.5.2まで(1.6.x、1.7.xも含む)に存在した権限昇格の脆弱性について説明します。 今年5月16日に、情報通信研究機構(NICT)から以下のプレスリリースがありました。

    Joomla2.5.2の権限昇格脆弱性
    wisboot
    wisboot 2012/12/26
    面白いなー/これをコードレビューで検出するにはどうすればいいかな…。たとえUIからの入力でなくとも、クライアントから送りつけられる文字列は全て汚染されているという前提でコードを検討・実装すること、かな
  • 1