ソフト名:DotNetNuke 5.4.2
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取, 機密情報の奪取, CSRF, Webキャッシュ汚染, セキュリティの強度不足, セキュリティ制限の回避
ソース:http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno37/tabid/1568/Default.aspx
http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno38/tabid/1569/Default.aspx
http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno39/tabid/1570/Default.aspx
http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno40/tabid/1571/Default.aspx
http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno41/tabid/1572/Default.aspx
http://www.dotnetnuke.com/
http://secunia.com/advisories/39862
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿