ソフト名:Serendipity 1.5.5未満, CMME 1.x
回避策:アップデートにて対応, CMMEは未対応
脆弱性:XSS, システムアクセス, 不正HTMLの実行, スクリプトコード実行, PHPファイルのアップロード, PHPコード実行
ソース:http://www.s9y.org/
http://cmme.oesterholt.net/
http://blog.s9y.org/archives/224-Important-Security-Update-Serendipity-1.5.5-released.html
http://secunia.com/advisories/40669/
http://secunia.com/advisories/43159/
http://secunia.com/advisories/43176/
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿