Today 'tunepolo' Leaned

OSコマンドインジェクション

概要

パラメーターにOSへの命令文を紛れ込ませ、サーバ内の任意のコマンドを実行させることで攻撃を仕掛ける。

対策

  • 外部ファイル・コマンドを実行する仕組みを作らない。

参考

Last updated on 5 May 2020
Edit on GitHub