現在asp.netでWEBサービスの開発を行っています。
無料の脆弱性チェックソフト「OWASP ZAP」を利用したところ
リモートOSコマンドインジェクションが発生する恐れがある、とアラートが出ましたが
どのように対策を行えばいいかわかりません。
そもそも一般的なasp.netのWEBサイトでリモートOSコマンドインジェクションは発生するものでしょうか?
POST値を書き換えられただけでシェルを起動及びコマンドが流れてしまうようには思えないのですが…
お詳しい方、お力をお貸しいただければと思います。
どうぞよろしくお願いいたします。
アラート例:
URL http://xxxxx/xxxxxx.aspx
方法 POST
パラメータ CB0620
攻撃 1 "&timeout / T 15&"
回答1件
あなたの回答
tips
プレビュー