2010-05-19

OrangeHRM

ソフト名:OrangeHRM 2.5.0.4
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取, SQLインジェクション, CSRF, Webキャッシュ汚染
ソース:
http://archives.neohapsis.com/archives/bugtraq/2010-05/0056.html
http://www.orangehrm.com/
http://www.securityfocus.com/bid/40044
http://secunia.com/advisories/39795
危険性:Medium Risk

0 件のコメント:

コメントを投稿