質問編集履歴

1

AWS WAFのログを追記

2022/11/23 01:54

投稿

august
august

スコア8

test CHANGED
File without changes
test CHANGED
@@ -31,3 +31,15 @@
31
31
  調べてみるとサニタイズが必要とのことですが、fileName, filePathのサニタイズでは解決せず。
32
32
  uploadFile自体をサニタイズ?するのかいまいちよくわかってないです。
33
33
 
34
+ ### 追記
35
+ WAF側のログを確認したところ、以下の問題があるとのことでした
36
+ リクエストボディに格納されているファイルのメタ情報が引っかかるようですがこの場合はどのような対応が必要となるのでしょうか。
37
+ ```json
38
+ "terminatingRuleMatchDetails": [
39
+ {
40
+ "conditionType": "XSS",
41
+ "location": "BODY",
42
+ "matchedData": ["xmlns:x", "adobe:ns:meta/"]
43
+ }
44
+ ],
45
+ ```