ソフト名:Apache Continuum 1.3.7未満
回避策:アップデートにて対応
脆弱性:XSS, CSRF, 不正HTMLの実行, スクリプトコード実行, 不正HTTPのリクエスト, 不正アクションの実行
ソース:http://continuum.apache.org/index.html
http://continuum.apache.org/security.html
http://mail-archives.apache.org/mod_mbox/continuum-users/201102.mbox/%3C981C0A79-5B7B-4053-84CC-3217870BE360@apache.org%3E
http://mail-archives.apache.org/mod_mbox/continuum-users/201102.mbox/%3C032C189E-D821-4833-A8F2-F72365147695@apache.org%3E
http://secunia.com/advisories/43261/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3449
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0533
CVE:CVE-2010-3449, CVE-2011-0533
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿