ソフト名:Direct Mail Extension for TYPO3 2.6.10未満
回避策:アップデート, TYPO3-SA-2011-002にて対応
脆弱性:XSS, データ操作, スクリプトの挿入, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行
ソース:http://typo3.org/extensions/repository/view/direct_mail/current/
http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-002/
http://secunia.com/advisories/43715/
危険性:Medium Risk
2011-03-16
Direct Mail Extension for TYPO3
ラベル:
SQLインジェクション,
TYPO3,
XSS,
スクリプトコード実行,
スクリプトの挿入,
データ操作,
不正HTMLの実行
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿