ソフト名:Richard Bondi Wiki Web Help 0.2.5~0.2.8
回避策:あり
脆弱性:リモートファイルアップロード, XSS, 認証資格情報の奪取
ソース:http://wwh.bzr.sourceforge.net/bzr/wwh/download/head%3A/uploadimage.php-20100129163431-slytyxwq0zrr81ak-1/uploadimage.php
http://wwh.bzr.sourceforge.net/bzr/wwh/download/head%3A/revert.php-20100114131330-v5hrfg2jukjwe613-1/revert.ph
http://sourceforge.net/tracker/?func=detail&atid=1296085&aid=3025530&group_id=307693
http://www.securityfocus.com/bid/41306
http://www.securityfocus.com/bid/41309
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿