水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > MailDwarf脆弱性2題

MailDwarf脆弱性2題

2007年3月30日(金曜日)

MailDwarf脆弱性2題

JVN 公表され系。

今気がつきましたが、ソフトウエア製品の脆弱性だと一緒に届け出ても枝番処理されないんですね……。

ちなみに前者はひたすら良くある XSS で、後者はこれまたひたすら良くあるメールヘッダへの CR+LF のインジェクションですね。ユーザがフォームに入れたメールアドレスが From: の値になるのですが、そこに CR+LF がインジェクションできるという。

関連する話題: セキュリティ / 情報セキュリティ早期警戒パートナーシップ / クロスサイトスクリプティング脆弱性

最近の日記

関わった本など