/tmp/

雑なメモを置く場所。書いた内容の責任は取らないし、正確性、永続性なども保証しない。

2021-07-07から1日間の記事一覧

CVE-2021-32740

cve.mitre.org 修正コミットはこれ。 github.com PoC は次の通り。テンプレートで利用される変数名を外部から操作できる場合に発生する。 GHSA では High になっているが、このようなケースは少ないだろうと思う。 irb(main):032:0> template = Addressable:…