◆概要:
Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべてのシステムファイルを公開させることが
国際
14views
◆概要: Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべてのシステムファイルを公開させることが可能になる。YaWPSコードベース全体を通してファイルアクセスルーチンが似ているため、システム内に脆弱なコードは1つ以上存在する。システムがシステムファイルを公開するよう仕向けられる一例は、以下のURLを使用した場合である。