ソフト名:log1 CMS 2.0
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取, CSRF, Webキャッシュ汚染, セキュリティ制限の回避, 不正アクセス, RFI
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_log1cms.html
http://log1cms.sourceforge.net/
http://www.securityfocus.com/bid/40636
http://secunia.com/advisories/40090
危険性:Medium Risk
2010-07-13
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿