2010-06-16

Dojo

ソフト名:Dojo Toolkit Dojo 0.2.0~1.0
回避策:アップデートにて対応
脆弱性:特定されていない脆弱性, XSS, 認証資格情報の奪取
ソース:
http://dojotoolkit.org/blog/post/dylan/2010/03/dojo-security-advisory/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2272
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2273
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2276
http://secunia.com/advisories/38964
http://secunia.com/advisories/40007
http://www.vupen.com/english/advisories/2010/1281
CVE:CVE-2010-2272, CVE-2010-2273, CVE-2010-2276
危険性:Medium Risk

0 件のコメント:

コメントを投稿