ソフト名:MantisBT 1.x
回避策:アップデートにて対応
脆弱性:XSS, 機密情報の奪取, 不正HTMLの実行, ディレクトリトラバーサル
ソース:http://www.mantisbt.org/
http://www.mantisbt.org/bugs/changelog_page.php?project=mantisbt&version=1.2.4
http://www.mantisbt.org/bugs/view.php?id=12607
http://www.zeroscience.mk/en/vulnerabilities/ZSL-2010-4983.php
http://www.zeroscience.mk/en/vulnerabilities/ZSL-2010-4984.php
http://secunia.com/advisories/42597/
危険性:Medium Risk
2010-12-17
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿