ソフト名:Plone 2.x/3.x/4.x
回避策:20110531にて対応
脆弱性:セキュリティ制限の回避, XSS, スクリプト挿入攻撃, キャッシュ汚染, 不正HTMLの実行, スクリプトコード実行, 不正HTMLの挿入, ユーザープロパティ操作
CVE:CVE-2011-1948, CVE-2011-1949, CVE-2011-1950
危険性:Medium Risk
日本国内および海外から発信される脆弱性情報を集めていきます。 項目は上から順に「名称および影響を受けるバージョン」、対策の有無、確認されている脆弱性(複数の場合も)、情報元URL。CVE番号がある場合は記載しています。
0 件のコメント:
コメントを投稿