星野君のWebアプリほのぼの改造計画(7)第7回 公開中のHTMLファイルがごっそり消失!?

どこにもリンクされていない脆弱なCGI経由でファイル削除されちゃった件w

今回は黒猫無しです。

Webアプリ脆弱性検査でも、リンクされていないとチェックされない可能性がありますね。
  • Webアプリケーション経由でもOSコマンドが動作する
  • どこからもリンクされていないからといって非公開とは限らない