ラベル データ操作 の投稿を表示しています。 すべての投稿を表示
ラベル データ操作 の投稿を表示しています。 すべての投稿を表示

2011-09-30

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Django Software Foundation Django 1.2.7未満の1.2.x/1.3)
回避策:FEDORA-2011-12481にて対応
脆弱性:スプーフィング, データ操作, 機密情報の奪取, DoS攻撃, キャッシュ汚染攻撃, セッション情報の操作, サーバプロセスの浪費, メモリの浪費, リダイレクト脆弱性, HTTPヘッダ処理エラー
ソース:
危険性:Medium Risk

Puppet Labs Puppet, Puppet Labs Puppet Enterprise, Canonical Ltd. Ubuntu Linux

ソフト名:Puppet Labs Puppet 2.6.10/2.7.4未満, Puppet Labs Puppet Enterprise 1.0/1.1/1.2.x未満, Canonical Ltd. Ubuntu Linux 10.04/10.10
回避策:アップデートにて対応, USN-1217-1にて対応
脆弱性:データ操作, システムアクセス, ディレクトリトラバーサル, 入力サニタイズエラー, ファイル操作
ソース:
CVE:CVE-2011-3848
危険性:Medium Risk

WordPress Mingle Forum Plugin

ソフト名:WordPress Mingle Forum Plugin 1.0.31
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

RTG Files Extension for TYPO3, dev/null robots.txt Extension for TYPO3, jQuery Colorbox Extension for TYPO3

ソフト名:RTG Files Extension for TYPO3 1.5.1以下, dev/null robots.txt Extension for TYPO3 1.0.2未満, jQuery Colorbox Extension for TYPO3 1.3.5以下
回避策:1.5.2へのアップデート, 1.0.2へのアップデート, 1.4.0へのアップデートTYPO3-EXT-SA-2011-012にて対応
脆弱性:データ操作, SQLインジェクション, XSS, 不正HTMLの実行, すっくスクリプトコード実行
ソース:
危険性:Medium Risk

Ayco Shop

ソフト名:Ayco Shop 1.0
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 6.0 (Sun Java)
回避策:DSA-2311-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 整数オーバーフローエラー, メモリ破壊, リモートコード実行, 解放後使用エラー, リモートコマンド実行
ソース:
CVE:CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871
危険性:High Risk

2011-09-23

phplist

ソフト名:phplist 2.10.14
回避策:2.10.17へのアップデートにて対応
脆弱性:XSS, データ操作, スクリプトの挿入, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行, 不正HTMLの挿入
ソース:
危険性:Medium Risk

Authenex Strong Authentication System

ソフト名:Authenex Strong Authentication System 3.1.0.2/3.1.0.3
回避策:AUTH11-001, ASAS3102Update4, ASAS3103Update2にて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

OneCMS

ソフト名:OneCMS 2.6.4
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Ayco Emlak

ソフト名:Ayco Emlak
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Nortel Contact Recording

ソフト名:Nortel Contact Recording 6.5.1
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

2011-09-20

Net4Visions iManager

ソフト名:Net4Visions iManager 1.2.8
回避策:未対応
脆弱性:XSS, データ操作, 機密情報の奪取, 不正HTMLの実行, スクリプトコード実行, ディレクトリトラバーサル, ファイル操作
ソース:
危険性:Medium Risk

Ayco Resim Galeri

ソフト名:Ayco Resim Galeri
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Count Per Day Plugin

ソフト名:WordPress Count Per Day Plugin 2.17
回避策:3.0へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Mercator Sentinel

ソフト名:Mercator Sentinel 2.0.0.0
回避策:2.0.1.0へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
CVE:CVE-2011-1913
危険性:Medium Risk

WordPress WP e-Commerce Plugin

ソフト名:WordPress WP e-Commerce Plugin 3.8.6
回避策:3.8.6.1へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Auctions Plugin

ソフト名:WordPress Auctions Plugin 1.8.8
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Tahoe-LAFS

ソフト名:Tahoe-LAFS 1.3.0〜1.8.2
回避策:1.8.3へのアップデートにて対応
脆弱性:データ操作, 共有の削除
ソース:
危険性:Medium Risk

TYPO3

ソフト名:TYPO3 4.2.0〜4.5.5/4.50〜4.5.5
回避策:4.3.14/4.4.11/4.5.6へのアップデート, TYPO3-CORE-SA-2011-002, TYPO3-CORE-SA-2011-003にて対応
脆弱性:データ操作, DoS攻撃, SQLインジェクション
ソース:
危険性:Medium Risk