ソフト名:YUI 2.9.0未満
回避策:アップデートにて対応
脆弱性:XSS, スクリプトの挿入, 不正HTMLの実行, 不正HTMLの挿入, スクリプトコード実行
ソース:http://yuilibrary.com/projects/yui2/
http://yuilibrary.com/forum/viewtopic.php?p=12923
http://yuilibrary.com/projects/yui2/ticket/2529228
http://secunia.com/advisories/43033/
http://secunia.com/advisories/43162/
http://dvw-j.blogspot.com/2011/01/mozilla-foundation-bugzilla.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4569
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4570
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4710
CVE:CVE-2010-4569, CVE-2010-4570, CVE-2010-4710
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿