ソフト名:MyBB 1.4.11
回避策:アップデートにて対応
脆弱性:メールヘッダインジェクション, CSRF, XSS, Webキャッシュ汚染, セキュリティ強度の不足
ソース:http://www.mybboard.net/
http://dev.mybboard.net/issues/852
http://www.sektioneins.com/en/advisories/advisory-012010-mybb-password-reset-email-bcc-injection-vulnerability/
http://www.sektioneins.com/en/advisories/advisory-022010-mybb-password-reset-weak-random-numbers-vulnerability/
http://www.securityfocus.com/bid/39400
http://www.securityfocus.com/bid/39402
http://www.securityfocus.com/bid/39404
http://secunia.com/advisories/39378
危険性:Medium Risk
2010-04-16
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿