2010-11-10

YUI Library

ソフト名:YUI Library 2.4.0~2.8.1
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://yuilibrary.com/support/2.8.2/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4208
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4209
http://secunia.com/advisories/41955
http://www.vupen.com/english/advisories/2010/2878
CVE:CVE-2010-4208
危険性:Medium Risk

0 件のコメント:

コメントを投稿