>>588-589
noinfoは串作者ですら3年前に対応済み。また通信内容も観察した。APIをいじった形跡はない。
鯖からもらったそういうinvalidなsidをろくに検査せずに次回送りつけた(こういう脆弱性はViewやXeno作者は敏感に議論と更新している)。
そもそもOpenJane時代のソース使いまわしだからdatにアクセスする際のワーカースレッド起動の順番に無理がある。
FDoLibの変数スコープミス。
クッキーのスコープを論ずる以前にまともに送れてない、この辺もガチなやつが精査したらセッション乗っ取られる脆弱性かかえてそう。
https://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/302.html
などなどとっくに調査結果書いたぞ。
理解力なくて解らなかったのね。
一時期の応答が遅く一律一定時間待たされたのは故意だろうけど、
即時noinfoを返していた際は鯖が壊れたという証拠はない。
鯖側の設計が甘いわ、正式クライアント側もやらかして普通のリトライ地獄で
更にsidリソースが爆発的に枯渇でもしたんだろう。
エラーで200 OKを返す仕様自体が無理があるし、有効期限を知る仕組みがなさそうだし、
200だとバッファに受け取ったdatをパースしながら過去ログフラグ立てる古いソースの使いまわしはまずい。
そういうポンコツソースだというのを鯖側つくったやつが理解してない。
datが壊れる脆弱性といえる。
JaneView.txtの▼130217 ▼111001に書いてある画像の脆弱性気になる…
探検
Jane Style Part148 スレ番修正
■ このスレッドは過去ログ倉庫に格納されています
2018/08/28(火) 12:24:13.54ID:enj//86b0
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- たぬかな、結婚していた SNSで報告 生配信では入籍時期も説明 祝福殺到「おめでとう!」「幸あれ」 [muffin★]
- 自民 国会議員の歳費 月額5万円引き上げ 今国会での成立目指す [どどん★]
- 「クラウンに乗りたかった」東京・足立の車暴走 男性、容疑を否認★2 [七波羅探題★]
- 東京・足立区の盗難車死亡ひき逃げ事件 11人死傷のうち死亡した男女の身元を発表 80代の男性と20代フィリピン国籍の女性 警視庁 [どどん★]
- 相次ぐ中国公演中止に、シンガーソングライターらが続々高市首相に怒り表明「隣国の仲間たちに対して申し訳ない」★3 [muffin★]
- 「営業妨害ですよ」小野田紀美氏、銀色ドレス揶揄に怒りをあらわ [バイト歴50年★]
- ド、ド、ド リ フ の
- ライブアライブの功夫編www
- 【動画】慶應准教授の有野氏、高市答弁の問題点を理路整然と指摘しまいネトウヨ発狂wwwwwwwwwwww [271912485]
- お前らっていい匂いするよな
- なんか寝れないのでウマ娘の雑談とか募集
- 機械に疎いのほんと大変
