2010-07-06

Mahara

ソフト名:Mahara
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取, CSRF, Webキャッシュ汚染, SQLインジェクション
ソース:
http://wiki.mahara.org/Release_Notes/1.2.5
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1667
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1668
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1669
http://secunia.com/advisories/40431
CVE:CVE-2010-1667, CVE-2010-1668, CVE-2010-1669
危険性:Medium Risk

0 件のコメント:

コメントを投稿