重要脆弱性情報 1. アプリケーションとバージョン アプリケーション: R4 URL: http://r4.robidhamster.org/R4/ バージョン: <= 1.25 2. 脆弱性の種類 A) スタックオーバーフロー - を呼び出してログ文字列を生成する際に発生するバッファオーバーフロー。 - HTTP パラメータ内の長文の文字列により、スタックバッファ(2KB)がオーバーフローする。 B) ヒープオーバーフロー - 長い HTTP URI によるヒープオーバーフロー/破損。 C) ディレクトリトラバーサル - スクリプトコマンドを通じてディレクトリトラバーサル脆弱性を悪用でき、ソフトウェアがインストールされているディスク上のファイルへのアクセスが可能になる。 D) スクリーンショット用スタックオーバーフロー - コマンドによって引き起こされるスタックオーバーフロー。 3. exploit コード例 A) スタックオーバーフロー: B) ヒープオーバーフロー: C) ディレクトリトラバーサル: D) スクリーンショット用スタックオーバーフロー: 4. 修正状況 現在の状態: 修正措置はまだない。