시상 최대의 취약점... > 자유게시판

자유게시판

시상 최대의 취약점... 정보

시상 최대의 취약점...

본문

추천
4
  • 복사

베스트댓글

자바 프로그램개발자들은 로그 저장 확인을 위해 거의 필수적으로 십수년전부터 사용해왔던... 지금 나라에서 운영하는 전자정부프레임워크에는 필수 설치프로그램일텐데...계속 업그레이드되다가 큰 헛점이 발견되었나보네요... 다행히 PHP측에서는 큰 문제가 없지 않나 싶습니다. 그래도 늘 유의해야...

댓글 5개

자바 프로그램개발자들은 로그 저장 확인을 위해 거의 필수적으로 십수년전부터 사용해왔던... 지금 나라에서 운영하는 전자정부프레임워크에는 필수 설치프로그램일텐데...계속 업그레이드되다가 큰 헛점이 발견되었나보네요... 다행히 PHP측에서는 큰 문제가 없지 않나 싶습니다. 그래도 늘 유의해야...
PHP 구버전은 (5.4이하) SQL 인젝션 우회 취약점이 있죠..
7.3초기버전은 url 에 특정쿼리스트링에서 쉘실행 공격 취약점있었죠
이건 금방 패치됬습니다만
© SIRSOFT
현재 페이지 제일 처음으로