1470.net

URI『Tociyuki::Diary』

Tociyuki::Diary
screenshot by SimpleAPI
タグ
セキュリティ 脆弱性 movabletype
タイトル
Tociyuki::Diary メモする ? ?
http://d.hatena.ne.jp/tociyuki/20050513/1115961428
概要
 ようこそゲストさん  最新の日記 記事一覧 ユーザー登録 ログイン ヘルプ Tociyuki::Diary Profile  A  B  F  R トラックバックについて 事前連絡・了解は不要です。必ず当方へのリンクまたはU..
.

このURIに関するメモ

  • # 2005/05/13 00:00 ishinao
    セキュリティ movabletype 脆弱性
    Tociyuki::Diary - MovableTypeの不正アクセス対策前のクッキー edit res

    なるほど、Cookieに記録している内容自体がやばいって話がメインなのね。平文パスワードじゃない分ちょっとはましだけど、無期限にあちこち(Web/Atom API等)で使える認証キーをそのまんまCookieに載せていたと。

スポンサードリンク

Powered by PHP 5.2.4 / Zend Framework 0.1.5 / WEBXP 0.1.1 / Hyper Estraier / Amazon Webサービス / Amazon.co.jpアソシエイト / Yahoo! UI Library / Prototype JavaScript Framework / script.aculo.us