JPCERT/CCから脆弱性情報キター
JPCERT Coordination Center からメールが来たんですよ。 すわ何かあったかと思ったら、 httpd.pl というツールに脆弱性があるとかで、3年ぶりに手を入れました。 そういやこんなツール作ったっけなあ。 懐かしくなれました。 脆弱性を発見してくれた webappsec.jp のヤマガタ様、JPCERT/CC様、ありがとうございます。
httpd.plを使ってる人は新しいファイルに差し替えてください。
正式な告知はJPCERT/CCの定める「公表日」に行います。