2010-05-18

Drupal Context module

ソフト名:Drupal Context module 6.x-2.0-rc3
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://drupal.org/
http://www.packetstormsecurity.com/1005-exploits/drupalab-xss.txt
http://www.securityfocus.com/bid/40056
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1584
CVE:CVE-2010-1584
危険性:Medium Risk

0 件のコメント:

コメントを投稿