2011-01-26

SAP Crystal Reports Server

ソフト名:SAP Crystal Reports Server 2008
回避策:あり
脆弱性:XSS, データ操作, 機密情報の奪取, 不正アクセス, 不正HTMLの実行, スクリプトコード実行, ファイル操作, プロセスの終了, ディレクトリトラバーサル, ファイルの曝露
ソース:
http://www.sap.com/solutions/sap-crystal-solutions/index.epx
https://service.sap.com/sap/support/notes/1458310
https://service.sap.com/sap/support/notes/1458309
https://service.sap.com/sap/support/notes/1476930
http://dsecrg.com/pages/vul/show.php?id=301
http://dsecrg.com/pages/vul/show.php?id=302
http://dsecrg.com/pages/vul/show.php?id=303
http://secunia.com/advisories/43060/
危険性:High Risk

0 件のコメント:

コメントを投稿