2010-12-10

Drupal Who Bought What|Ubercart Module

ソフト名:Drupal Who Bought WhatUbercart Module 6.x
回避策:SA-CONTRIB-2010-108, アップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, データ操作, SQLインジェクション
ソース:
http://drupal.org/project/uc_who_bought_what
http://drupal.org/node/992900
http://secunia.com/advisories/42551/
危険性:Low Risk

0 件のコメント:

コメントを投稿