信頼できない入力値によるセキュリティ判定 (CWE-807) および 外部入力による重要な変数またはデータの初期化 (CWE-454) CGI または類似のコンテキストで動作しているウェブサーバには、クライアントが指定したヘッダ Proxy の値を内部の環境変数 HTTP_PROXY に登録する脆弱性が存在します。 HTTP リクエストヘッダの情報を環境変数に設定する場合、RFC3875 では次...
関連記事
信頼できない入力値によるセキュリティ判定 (CWE-807) および 外部入力による重要な変数またはデータの初期化 (CWE-454) CGI または類似のコンテキストで動作しているウェブサーバには、クライアントが指定したヘッダ Proxy の値を内部の環境変数 HTTP_PROXY に登録する脆弱性が存在します。 HTTP リクエストヘッダの情報を環境変数に設定する場合、RFC3875 では次...
関連記事
はてブのコメント(最新5件)
loading...