HTTP リクエストヘッダから推測できる脆弱性

セキュリティ難易度: ★★★☆☆

Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTTP リクエストヘッダから推測できる,攻撃者が悪用しようとしていた脆弱性はどれか。ここで,HTTP リクエストヘッダ中の “%20” は空白を意味する。

GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
...
Host: test.example.com
Connection: Keep-Alive
出典: 令和2年度秋期 情報処理安全確保支援士 午前II 問1
📊ログインすると挑戦履歴を記録できます
🎉 無料キャンペーン中:いまならログインするだけで全機能を無料でご利用いただけます(秋試験まで)。

「セキュリティ」分野の関連問題