ラベル 認証資格情報の奪取 の投稿を表示しています。 すべての投稿を表示
ラベル 認証資格情報の奪取 の投稿を表示しています。 すべての投稿を表示

2011-07-08

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (cURL 7.10.6~7.21.6)
回避策:RHSA-2011:0918-1にて対応
脆弱性:スプーフィング, 認証資格情報の奪取, 不正アクセス
CVE:CVE-2011-2192
危険性:Low Risk

2011-06-28

cURL

ソフト名:cURL 7.10.6〜7.21.6
回避策:7.21.7へのアップデートにて対応
脆弱性:スプーフィング, 認証資格情報の奪取, 不正アクセス
CVE:CVE-2011-2192
危険性:Low Risk

2011-06-15

Aastra 9480i IP Phone

ソフト名:Aastra 9480i IP Phone
回避策:未対応
脆弱性:機密情報の奪取, 認証資格情報の奪取
危険性:Medium Risk

2011-02-09

Microsoft Windows Server, Microsoft Windows Storage Server, Microsoft Windows XP

ソフト名:Microsoft Windows Server 2003 (Datacenter Edition, Enterprise Edition, Standard Edition, Web Edition), Microsoft Windows Storage Server 2003, Microsoft Windows XP (Home Edition, Professional)
回避策:MS11-010 (KB2476687)にて対応
脆弱性:セキュリティ制限の回避, ログオフ後のプロセス継続, 認証資格情報の奪取
ソース:
http://www.microsoft.com/windowsserver2008/en/us/technologies.aspx
http://www.microsoft.com/windowsserversystem/wss2003/default.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-010.mspx
http://secunia.com/advisories/43250/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0030
CVE:CVE-2011-0030
危険性:Medium Risk

2010-11-24

Phire CMS

ソフト名:Phire CMS 1.0
回避策:アップデートにて対応
脆弱性:XSS, SQLインジェクション, 認証資格情報の奪取
ソース:
https://holisticinfosec.org/content/view/164/45/
http://phirecms.org/CHANGELOG.TXT
http://www.securityfocus.com/bid/45002
http://secunia.com/advisories/42233
危険性:Medium Risk

TinyWebGallery

ソフト名:TinyWebGallery 1.8.2
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.tinywebgallery.com/blog/2010/11/twg-1-8-3-is-available/
http://www.securityfocus.com/bid/45025
http://secunia.com/advisories/42179
危険性:Medium Risk

Horde Application Framework, Horde Groupware, Horde Groupware Webmail Edition

ソフト名:Horde Application Framework 3.3.4/3.3.8, Horde Groupware 1.2.4, Horde Groupware Webmail Edition 1.2.4
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://bugs.horde.org/ticket/9357
http://lists.horde.org/archives/announce/2010/000574.html
http://lists.horde.org/archives/announce/2010/000575.html
http://lists.horde.org/archives/announce/2010/000576.html
http://www.securityfocus.com/bid/45020
http://secunia.com/advisories/42355
http://www.vupen.com/english/advisories/2010/3049
危険性:Medium Risk

Apache Tomcat

ソフト名:Apache Tomcat 6.0.2~6.0.9/6.0.12~6.0.20
回避策:あり
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://svn.apache.org/viewvc?view=revision&revision=1037778
http://svn.apache.org/viewvc?view=revision&revision=1037779
http://tomcat.apache.org/
http://archives.neohapsis.com/archives/fulldisclosure/2010-11/0285.html
http://www.securityfocus.com/bid/45015
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4172
http://secunia.com/advisories/42337
http://www.vupen.com/english/advisories/2010/3047
CVE:CVE-2010-4172
危険性:Medium Risk

phpBB

ソフト名:phpBB 3.0.7
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.phpbb.com/support/documents.php?mode=changelog&version=3#v307-PL1
http://www.securityfocus.com/bid/45005
http://secunia.com/advisories/42343
http://www.vupen.com/english/advisories/2010/3039
危険性:Medium Risk

AXScripts AXSLinks

ソフト名:AXScripts AXSLinks 0.3
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.axscripts.com/axslinks/
http://evuln.com/vulns/139/summary.html
http://www.securityfocus.com/bid/44979
危険性:Medium Risk

CompactCMS

ソフト名:CompactCMS 1.4.1
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.compactcms.nl/
http://www.htbridge.ch/advisory/xss_in_compactcms.html
http://www.htbridge.ch/advisory/xss_in_compactcms_1.html
http://www.securityfocus.com/bid/44949
危険性:Medium Risk

ABK Dating Software AbleDating

ソフト名:ABK Dating Software AbleDating
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.abk-soft.com/matchmaking_software_demo.html
http://packetstormsecurity.org/files/view/95856/abledating-xss.txt
http://www.securityfocus.com/bid/44879
危険性:Medium Risk