ラベル Joomla の投稿を表示しています。 すべての投稿を表示
ラベル Joomla の投稿を表示しています。 すべての投稿を表示

2011-09-06

Simple File Upload

ソフト名:Simple File Upload 1.2/1.3 (module for Joomla!)
回避策:2011年8月31日以降にリリースされた1.3へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行, 拡張子偽装
ソース:
危険性:High Risk

Simple File Upload

ソフト名:Simple File Upload 0.9.3 (module for Joomla!)
回避策:アップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行, 拡張子偽装
ソース:
危険性:High Risk

2011-09-02

Image Manager Extended, Template Manager, JCE

ソフト名:Image Manager Extended (Plugin for Joomla! component JCE 1.5.7.8未満/2.0.4未満), Template Manager (Plugin for Joomla! component JCE 1.5.5.2未満/2.0.3未満), JCE 2.10 (component for Joomla!)
回避策:アップデートにて対応, 2.0.11へのアップデートにて対応
脆弱性:データ操作, 機密情報の奪取, ディレクトリトラバーサル, 入力検証エラー, ファイル操作, フォルダ操作
ソース:
危険性:Medium Risk

2011-08-31

Almond Classifieds

ソフト名:Almond Classifieds 7.5 (component for Joomla!)
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, データ操作, 権限の昇格, ファイル操作
ソース:
危険性:Low Risk

2011-08-30

Simple File Lister

ソフト名:Simple File Lister 1.0 (module for Joomla!)
回避策:未対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ディレクトリ内容の曝露
ソース:
危険性:Medium Risk

2011-08-16

RAXO All-mode PRO

ソフト名:RAXO All-mode PRO 1.x (module for Joomla!)
回避策:1.5.0へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

VSMART EXTENSIONS VPortfolio

ソフト名:VSMART EXTENSIONS VPortfolio 1.2未満 (component for Joomla!)
回避策:アップデートにて対応
脆弱性:機密情報の奪取, ファイル内容の曝露, ディレクトリトラバーサル
ソース:
危険性:Medium Risk

2011-07-27

Virtual Money

ソフト名:Virtual Money 1.5.0 (component for Joomla!)
回避策:未対応
脆弱性:データ操作, 機密情報の奪取, SQLインジェクション
ソース:
危険性:Medium Risk

2011-07-26

Joomla!

ソフト名:Joomla! 1.7.0
回避策:未対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

OMAR Simple Page Options

ソフト名:OMAR Simple Page Options 1.5.16 (module for Joomla!)
回避策:未対応
脆弱性:機密情報の奪取, LFI, ディレクトリトラバーサル
ソース:
危険性:Medium Risk

Alphaplug AlphaRegistration

ソフト名:Alphaplug AlphaRegistration 2.0.13 (component for Joomla!)
回避策:あり
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Flash Magazine Deluxe

ソフト名:Flash Magazine Deluxe 2.1.4未満 (component for Joomla!)
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, データ操作, 権限の昇格
危険性:Low Risk

2011-07-22

Joomla!

ソフト名:Joomla! 1.7.0未満
回避策:アップデートにて対応
脆弱性:XSS, キャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

2011-07-15

Sigsiu.net Sobi2

ソフト名:Sigsiu.net Sobi2 2.9.4未満 (component for Joomla!)
回避策:アップデートにて対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk

Fabrik

ソフト名:Fabrik 2.1未満 (component for Joomla!)
回避策:アップデートにて対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk

VARGAS Xmap

ソフト名:VARGAS Xmap 1.2.11 (component for Joomla!)
回避策:1.2.12へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk

2011-07-13

ATOMiCON AtomiconGallery

ソフト名:ATOMiCON AtomiconGallery 1.0.1 (component for Joomla!)
回避策:未対応
脆弱性:セキュリティ制限の回避, データ操作, 権限の昇格, ファイル操作
危険性:Low Risk