ラベル 不正HTMLの挿入 の投稿を表示しています。 すべての投稿を表示
ラベル 不正HTMLの挿入 の投稿を表示しています。 すべての投稿を表示

2011-09-28

Atlassian JIRA

ソフト名:Atlassian JIRA 4.1.x〜4.3.x
回避策:4.4へのアップデートにて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの実行, 不正HTMLの挿入, スクリプトコード実行
ソース:
危険性:Medium Risk

SonicWALL ViewPoint

ソフト名:SonicWALL ViewPoint 6.0 SP2
回避策:DTS reference number 104767にて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの実行, 不正HTMLの挿入, スクリプトコード実行
ソース:
危険性:Medium Risk

2011-09-27

Barracuda IM Firewall

ソフト名:Barracuda IM Firewall 620 firmware version 4.2.01.004
回避策:あり
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

FBC-Market

ソフト名:FBC-Market 1.1
回避策:未対応
脆弱性:XSS, スクリプト挿入攻撃, CSRF, 不正HTMLの実行, 不正HTMLの挿入, スクリプトコード実行, 不正HTTPのリクエスト, 不正アクションの実行
ソース:
危険性:Medium Risk

2011-09-23

phplist

ソフト名:phplist 2.10.14
回避策:2.10.17へのアップデートにて対応
脆弱性:XSS, データ操作, スクリプトの挿入, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行, 不正HTMLの挿入
ソース:
危険性:Medium Risk

TANDBERG C Series Endpoints, TANDBERG MXP Series Endpoint

ソフト名:TANDBERG C Series Endpoints 4.1.2以下, TANDBERG MXP Series Endpoint F9.1以下
回避策:4.2.0へのアップデートにて対応, 未対応
脆弱性:XSS, スクリプト挿入攻撃, DoS攻撃, 不正HTMLの挿入, 無効なメモリアクセス, 過度に長い文字列
ソース:
CVE:CVE-2011-2543, CVE-2011-2544
危険性:Medium Risk

Fortinet FortiAnalyzer

ソフト名:Fortinet FortiAnalyzer 4.x
回避策:未対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの実行, 不正HTMLの挿入, スクリプトコード実行
ソース:
危険性:Medium Risk

Drupal Views Bulk Operations Module

ソフト名:Drupal Views Bulk Operations Module 6.x-1.11未満
回避策:アップデート, SA-CONTRIB-2011-042にて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
危険性:Medium Risk

2011-09-20

SemanticScuttle

ソフト名:SemanticScuttle 0.97.2
回避策:0.98.0以降へのアップデートにて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
CVE:CVE-2011-2672
危険性:Medium Risk

phpMyAdmin, phpMyAdmin Extension for TYPO3

ソフト名:phpMyAdmin 3.4.0〜3.4.4, phpMyAdmin Extension for TYPO3 4.11.4未満
回避策:3.4.5へのアップデート, PMASA-2011-14にて対応, 4.11.5へのアップデート, TYPO3-EXT-SA-2011-011にて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
危険性:Medium Risk

2011-09-14

Microsoft Office SharePoint, Microsoft Windows SharePoint

ソフト名:Microsoft Office SharePoint Portal Server 2001/Portal Server 2003/Designer 2007/Server 2007/Designer 2010/Foundation 2010/Server 2010/Team Services, Microsoft Forefront Security for SharePoint, Microsoft Windows SharePoint Services 2.x/3.x
回避策:MS11-074 (KB2493987, KB2494001, KB2494007, KB2494022, KB2508964, KB2508965, KB2552998, KB2552999, KB2553001, KB2553002, KB2553003, KB2553005, KB2560885, KB2566449, KB2566450, KB2566456, KB2566954, KB2566958, KB2566960)にて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの実行, スクリプトコード実行, 不正HTMLの挿入
ソース:
CVE:CVE-2011-0653, CVE-2011-1252, CVE-2011-1890, CVE-2011-1891, CVE-2011-1893
危険性:Medium Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (phpMyAdmin 3.3.0〜3.4.3.2)
回避策:FEDORA-2011-11594にて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
CVE:CVE-2011-3181
危険性:Medium Risk

2011-09-06

GentleSource Short URL

ソフト名:GentleSource Short URL
回避策:未対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
危険性:Medium Risk

2011-09-02

Drupal Bot Alarm Module

ソフト名:Drupal Bot Alarm Module 6.x-1.2未満
回避策:アップデートにて対応
脆弱性:XSS, CSRF, スクリプト挿入攻撃, 不正HTMLの挿入, 不正HTTPのリクエスト
ソース:
危険性:Medium Risk

Drupal Taxonomy Views Integrator Module

ソフト名:Drupal Taxonomy Views Integrator Module 6.x-1.2未満
回避策:SA-CONTRIB-2011-038, アップデートにて対応
脆弱性:XSS, スクリプト挿入攻撃, 不正HTMLの挿入
ソース:
危険性:Medium Risk

2011-08-31

SUSE Studio Onsite

ソフト名:SUSE Studio Onsite 1.x
回避策:あり
脆弱性:XSS, システムアクセス, スクリプト挿入攻撃, シェルコマンドの挿入, 不正HTMLの挿入, ローカルコード実行
ソース:
CVE:CVE-2011-2225, CVE-2011-2226, CVE-2011-2644, CVE-2011-2645, CVE-2011-2646, CVE-2011-2647, CVE-2011-2648, CVE-2011-2649, CVE-2011-2650, CVE-2011-2651, CVE-2011-2652
危険性:Medium Risk