DeepSecurity考察ブログ(C1WSもあるよ!)

DSとかSecurity関連をメインにしたい感。あと豆腐メンタルだから許して・・・・

2021-01-01から1ヶ月間の記事一覧

【DSルール解説】1010564 - Joomla Arbitrary File Upload Vulnerability (CVE-2020-23972)【CVE-2020-2397】

■ルール名 1010564 - Joomla Arbitrary File Upload Vulnerability (CVE-2020-23972) ■ルールの説明 攻撃者はアプリケーションに認証せずにアプリケーションのアップロード機能にアクセスし、ファイルも起因してアップロードできる また 2倍の拡張 内部形式…

【DSルール解説】1010562 - Mantis Bug Tracker 'verify.php' Remote Password Reset Vulnerability (CVE-2017-7615)【CVE-2017-7615】)

■ルール名1010562 - Mantis Bug Tracker 'verify.php' Remote Password Reset Vulnerability (CVE-2017-7615) ■ルールの説明 Mantis Bug Trackerで、リモートパスワードリセットの脆弱性が報告されています。この脆弱性は、パスワードのリセット要求を検証す…