CheatSheetSeries PR #2267 — ファイルアップロードチートシートに拡張子バイパス例と設定ファイル注記を追加

CheatSheetSeries PR #2267 — ファイルアップロードチートシートに拡張子バイパス例と設定ファイル注記を追加

概要

OWASP CheatSheetSeriesリポジトリにおいて、Vishal-HaCkEr1910によるPR #2267がオープンされた。File Upload Cheat Sheet(ファイルアップロードチートシート)に対する2つの重要な追加を含む:

  1. 拡張子バイパスの例: ケース操作(大文字・小文字の混在)と代替拡張子(alternative extension)の例を追加
  2. ファイル保存場所セクションへの注記: Webサーバー設定ファイルに関する注意書きを追加

セキュリティ関連の詳細

このPRはファイルアップロード脆弱性の具体的な攻撃ベクトルに関する実用的な情報を追加するものである:

拡張子バイパス手法

Webサーバー設定ファイルのリスク

変更対象ファイル

PR本文(原文)

Two small additions to File_Upload_Cheat_Sheet.md :

  1. Added case manipulation and alternative-extension examples.
  2. Added a small para under "File Storage Location" section about web server config files.

This PR fixes issue #2264.

関連Issue

評価