Authentication




Cancel OK
B!コメントする  2012-03-29 09:35:00 by old

ログの調査

たまにはセキュリティのことを書いてみようと思う。

ログを定期的にチェックするのは日課とまではいかないけどやらなくてはいけないことのひとつ。
そんな中に本日以下のようなアクセスログを見つけた

/vtigercrm/modules/comvtigerworkflow/sortfieldsjson.php?modulename=../../../../../../../..//etc/asterisk/sipadditional.conf


これはいろいろ調べていくとどうやらあるCRMにおけるローカルファイルにおける脆弱性のようです。
見たところどうやらサニタイズ関連での脆弱性に見えます。

このサイトは私がフルスクラッチで作っていることもあって、今回の内容で影響を受けるわけではありませんが自分が作ったウェブサイトもちょっとセキュリティチェックしてみるのもいいかな~と考えたりした今日この頃。


セキュリティー  

  • コメント
  • コメントはまだありません