アカウント名:
パスワード:
脆弱な(アイコンの抽出にLoadLibraryを使ってる)アプリならアイコンを表示するだけでアウトだよ。CarotDAVとやらが脆弱かどうかは知らないけど。
WebClientがまずいのは、WebClient自体がLoadLibraryを使っているからではなく、シェルと統合されているからでしょう。WebDAVとは本来無関係なはずのアプリが、WebDAVサーバ上のファイルに対しWebClient経由でLoadLibraryできてしまうのが問題なわけで。シームレスなのが徒になっているのだと思います。(逆にWebClientに限らず、シェルに統合するようなタイプのFTPクライアントでも同じようなことが起こる?)
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
WebDAV (スコア:0)
Re: (スコア:0)
Re:WebDAV (スコア:1, 興味深い)
Re: (スコア:0)
脆弱な(アイコンの抽出にLoadLibraryを使ってる)アプリならアイコンを表示するだけでアウトだよ。CarotDAVとやらが脆弱かどうかは知らないけど。
Re:WebDAV (スコア:1, 興味深い)
WebClientがまずいのは、WebClient自体がLoadLibraryを使っているからではなく、シェルと統合されているからでしょう。
WebDAVとは本来無関係なはずのアプリが、WebDAVサーバ上のファイルに対しWebClient経由でLoadLibraryできてしまうのが問題なわけで。
シームレスなのが徒になっているのだと思います。
(逆にWebClientに限らず、シェルに統合するようなタイプのFTPクライアントでも同じようなことが起こる?)
Re: (スコア:0)