senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Conversation

Notices

  1. prograti (prograti@qiitadon.com)'s status on Tuesday, 25-Sep-2018 09:02:23 JST prograti prograti

    連休中に半日くらい実験して攻撃が成功しないから諦めてたんだけど、なるほどこういうことか。

    PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起
    https://blog.tokumaru.org/2018/09/cve-2018-17082-cache-poisoning.html

    In conversation Tuesday, 25-Sep-2018 09:02:23 JST from qiitadon.com permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: 4.bp.blogspot.com
      PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起
      エグゼクティブサマリ PHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概...

    Feeds

    • Activity Streams
    • RSS 2.0
    • Atom
    • Help
    • About
    • FAQ
    • TOS
    • Privacy
    • Source
    • Version
    • Contact

    senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

    Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.