ラベル KnowledgeTree の投稿を表示しています。 すべての投稿を表示
ラベル KnowledgeTree の投稿を表示しています。 すべての投稿を表示

2010-08-18

KnowledgeTree

ソフト名:KnowledgeTree 3.7.0.2
回避策:未対応
脆弱性:CSRF, XSS, Webキャッシュ汚染
ソース:
http://www.knowledgetree.org/Known_Issues_and_Workarounds
http://www.securityfocus.com/bid/42383
http://secunia.com/advisories/40962
危険性:Medium Risk

KnowledgeTree

ソフト名:KnowledgeTree 3.5.x~3.7.0.2
回避策:あり
脆弱性:セキュリティ制限の回避, リモートファイルアップロード
ソース:
http://www.knowledgetree.org/Security_advisory:_Web_Service_Document_Upload_Manager
http://www.securityfocus.com/bid/42468
http://secunia.com/advisories/40986
危険性:Medium Risk

KnowledgeTree

ソフト名:KnowledgeTree 3.6
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, 不正アクセス
ソース:
http://wiki.knowledgetree.org/Security_advisory:_Unauthenticated_access_to_Search_AJAX_calls
http://secunia.com/advisories/40955
危険性:Medium Risk

2010-08-17

KnowledgeTree

ソフト名:KnowledgeTree 3.5.2 Community
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.knowledgetree.com/products/community/download
http://www.exploit-db.com/exploits/14622/
危険性:Medium Risk