2010-06-04

TomatoCMS

ソフト名:TomatoCMS 2
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取, CSRF, Webキャッシュ汚染, リモートファイルアップロード
ソース:
http://secunia.com/secunia_research/2010-58/
http://www.tomatocms.com/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1514
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1515
http://secunia.com/advisories/39680
CVE:CVE-2010-1514, CVE-2010-1515
危険性:Medium Risk

0 件のコメント:

コメントを投稿