2011-03-08

GPLHost Domain Technologie Control, Debian GNU/Linux

ソフト名:GPLHost Domain Technologie Control 0.x, Debian GNU/Linux 5.0
回避策:あり, DSA-2179にて対応
脆弱性:セキュリティ制限の回避, データ操作, SQLインジェクション, ユーザーアカウント操作
ソース:
http://www.gplhost.com/software-dtc.html
http://www.debian.org/
http://gplhost.sg/lists/dtcannounce/msg00025.html
http://www.us.debian.org/security/2011/dsa-2179
http://secunia.com/advisories/43523/
http://secunia.com/advisories/43609/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0434
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0435
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0436
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0437
CVE:CVE-2011-0434, CVE-2011-0435, CVE-2011-0436, CVE-2011-0437
危険性:Medium Risk

0 件のコメント:

コメントを投稿