◆ FreeProHosting Part 2 ◆
■ このスレッドは過去ログ倉庫に格納されています
0315名無しさん@お腹いっぱい。
NGNGこれだと誰でもsuexec実行できるんだよね?
CGIでsuexec直接叩いたら面白いことになりそうな予感。
詳しい人に聞きたいんだけど
カレントディレクトリが自分のが所有してるディレクトリになってる状態で
suexec直接叩いて他人のCGIを実行、しかもそのCGIが
require 'jcode.pl';
とか外部ファイルを読みこんでたら、どこの場所からjcode.plが
呼び出されるの?
もしそれが自分のディレクトリからだとしたら、、、
悪意の有るコードを含んだjcode.plを他人の権限で実行できることになるような気がするのですが。
■ このスレッドは過去ログ倉庫に格納されています