[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00291] Re: FTP サーバにセキュリティホール



Shikap <shikap@xxxxxxxxxxxx>:
> > wu-ftpd では、INTERNAL_LS を定義している場合は glob() を使用しています
> > し、そうでない場合は ls に渡す引数は C shell 由来の glob() を使って展
> > 開しているっポイです (コメントを見る限り)。
> うぅんと。
> つまり、wu-ftpdは、内部に(どっかからぱちってきた)glob()を持っていて、
> INTERNAL_LSが定義されている場合、内部のものを使い、未定義の場合は、
> 「C-Shell由来の」glob()を使う、ってことでしょうか?

ちゃいます。

INTERNAL_LS が定義されている場合は何も考えないで glob() を使っています 
(この場合、先月の DoS ネタも成立したりして… 未確認ですけど)。

INTERNAL_LS を定義していない場合は、LIST や STAT などで ls コマンドを
使うわけですが、その引数に与える文字列を csh 由来の glob() を使って展
開します、多分。
----
こがよういちろう
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122