[PHP-users 8161] Re: !注意! Apache を入れ替えよう!!!

Mitsushi SUGIMOTO php-users@php.gr.jp
Thu, 20 Jun 2002 14:54:18 +0900


杉本@FKCです。

From: tadashi@nagao.com
Subject: [PHP-users 8159] Re: !注意! Apache   を入れ替えよう!!!
Date: Thu, 20 Jun 2002 14:38:20 +0900 (JST)
Message-ID: <1024551500.3d116a4c203f0@210.189.66.29>

...(snip)...

> >リモートからの攻略に関しては、 当初の情報では 32ビット UNIX 系プラットフォームは該
> >当しないとされていましたが、 これは誤りであり、全てのプラットフォームで可能性があり
> ます。
> >実際に攻略コード (exploit) が出回っていることを確認しています。 

bugtraq MLに流れた、以下のメールにexploit codeが添付されてますね。
-------------- >8 ----------------
Message-Id: <200206191945.g5JJjOS87955@mailserver1.hushmail.com>
MIME-Version: 1.0
X-UIDL: 6a6d2b45466ff3d7caaa03c3ff673bd8
Content-Type: multipart/mixed; boundary="Hush_boundary-3d10df5419f3c"
Subject: Remote Apache 1.3.x Exploit
From: gobbles@hushmail.com
To: vulndev@vulndev.org, submissions@packetstormsecurity.org,
        bugs@securitytracker.net, bugtraq@securityfocus.com,
        vuln-dev@securityfocus.com
Date: Wed, 19 Jun 2002 12:45:24 -0700
-------------- >8 ----------------

---
  Name: Mitsushi SUGIMOTO/杉本 光司
E-Mail: moto@fkc.fujitsu.com 
Key fingerprint = D7ED 4844 BDE7 4C24 1FD0  A129 797B 080D 2A03 3D86
Add My couple of cents to this topic