Wikiクローン製品に関する脆弱性(JVN#98836916)

結城さんの日記YukiWikiのアップデートのお知らせがありました。
JPCERT/CCから、Wikiに対して高負荷の処理をさせると、利用不能状態を引き起こすという話が連絡されてきて、それに対する対応とのこと。
結城さんの日記からリンクされているこのページ(JVN)このページ(IPA)には

特定のリクエストを処理する際に CPU 資源やメモリを多量に消費する問題があります。

としか書いてなくて、「特定のリクエスト」がなんなのか明記されていないので開発者さんはよく対応できるなあと思ったら、結城さんのページの同じエントリにちゃんと書いてありました。

ところで、上記のページで見ることができるのは概略のみです。より具体的な内容(届出情報)は、JPCERT/CCの製品開発者リストに登録した人にのみ開示されます。これは、届出情報はそのまま攻撃にも利用できるからとのことです。確かにそうだと思います。

あーなるほど。
ちゃんと読めよ>俺
ちなみにJVNというのは

JVN は、"JP Vendor Status Notes" の略です。経済産業省告示「ソフトウェア等脆弱性関連情報取扱基準」を受けて、日本国内の製品開発者の脆弱性対応状況を公開するサイトとして、有限責任中間法人 JPCERT コーディネーションセンター (JPCERT/CC) と独立行政法人 情報処理推進機構 (IPA) が共同で運営しています。

のことだそうです。こんな機関があるなんてはじめて知った。
なんかこんなこと書いて自分のアホさ加減を露呈しているだけのような気がしてきた。。。