1.3 パス名パラメータの未チェック/ディレクトリ・トラバーサル1.3 パス名パラメータの未チェック/ディレクトリ・トラバーサルウェブアプリケーションの中には、外部からのパラメータにウェブサーバ内のファイル名を直接指定しているものがあります。このようなウェブアプリケーションでは、ファイル名指定の実装に問題がある場合、攻撃者に任意のファイル...
http://www.ipa.go.jp/security/vuln/documents/website_security.pdf - - 2.1 MB