揮発性のメモ2

http://d.hatena.ne.jp/iww/

2014-09-25から1日間の記事一覧

BASHの脆弱性で、PHPはどうなっちゃうか

ApacheでPHPスクリプト起動してるけど、モジュール版なら大丈夫っぽい。 Apacheの設定 AddHandler cgi-script .cgi AddHandler php5-script .php.cgi は環境変数を全部もらえるので、bash(system関数)呼出時に今回の脆弱性に引っかかる。 .php はsystem関数…