ソフト名:FrontAccounting 2.3 RC2
回避策:アップデートにて対応
脆弱性:SQLインジェクション, XSS, 認証資格情報の奪取
ソース:http://frontaccounting.com/wb3/pages/posts/release-2.3-rc3157.php
http://seclists.org/fulldisclosure/2010/Oct/488
http://www.securityfocus.com/bid/44556
http://www.securityfocus.com/bid/44557
http://www.securityfocus.com/bid/44558
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿