HTTPログから推測するOSコマンドインジェクション

要求URIの `user=;cat%20/etc/passwd` は、区切り記号 `;` の後にOSコマンド `cat /etc/passwd` を続けています。入力値がシェルへ渡され、 OSコマンドインジェクション を試みた痕跡です。 ア:HTTPヘッダインジェクションは改行コードなどを注入して応答ヘッダを分割・追加する攻撃です。 イ:シェルのコマンド区切りとOSコマンドがURIへ埋め込まれており、この脆弱性に対応します。 ウ:SQLインジェクションではSQLの構文断片をDB問い合わせへ混入させますが、この文字列はOSの `cat` コマンドです。 エ:クロスサイトスクリプティングではブラウザで実行させるスクリプトをWebページへ混入させます。

Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから推測できる、攻撃者が悪用しようとしていた脆弱性はどれか。ここで、HTTPリクエストヘッダ中の“%20”は空白を意味する。

[HTTPリクエストヘッダの一部]

http
GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問1
ア
HTTPヘッダインジェクション(HTTP Response Splitting)
イ
OSコマンドインジェクション
ウ
SQLインジェクション
エ
クロスサイトスクリプティング