ソフト名:BugTracker.NET 3.4.4
回避策:アップデートにて対応
脆弱性:SQLインジェクション, XSS
ソース:http://www.ifdefined.com/bugtrackernet.html
http://btnet.svn.sourceforge.net/viewvc/btnet/RELEASE_NOTES.TXT?revision=578&view=markup
http://www.coresecurity.com/content/multiple-vulnerabilities-in-bugtracker
http://secunia.com/advisories/42418/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3266
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3267
CVE:CVE-2010-3266, CVE-2010-3267
危険性:Low Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿