2010-11-05

FrontAccounting

ソフト名:FrontAccounting 2.3 RC2
回避策:アップデートにて対応
脆弱性:SQLインジェクション, XSS, 認証資格情報の奪取
ソース:
http://frontaccounting.com/wb3/pages/posts/release-2.3-rc3157.php
http://seclists.org/fulldisclosure/2010/Oct/488
http://www.securityfocus.com/bid/44556
http://www.securityfocus.com/bid/44557
http://www.securityfocus.com/bid/44558
危険性:Medium Risk

0 件のコメント:

コメントを投稿