2010-05-11

BASE Project Basic Analysis and Security Engine (BASE)

ソフト名:BASE Project Basic Analysis and Security Engine (BASE) 1.4.0~1.4.4
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://secureideas.cvs.sourceforge.net/viewvc/secureideas/base-php4/admin/base_roleadmin.php?view=log
http://base.secureideas.net/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4839
CVE:CVE-2009-4839
危険性:Medium Risk

0 件のコメント:

コメントを投稿