HTTP リクエストヘッダから推測できる脆弱性
セキュリティ難易度: ★★★☆☆
Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTTP リクエストヘッダから推測できる,攻撃者が悪用しようとしていた脆弱性はどれか。ここで,HTTP リクエストヘッダ中の “%20” は空白を意味する。
GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
...
Host: test.example.com
Connection: Keep-Alive
出典: 令和2年度秋期 情報処理安全確保支援士 午前II 問1