ラベル Nuggetz の投稿を表示しています。 すべての投稿を表示
ラベル Nuggetz の投稿を表示しています。 すべての投稿を表示

2010-06-15

Nuggetz

ソフト名:Nuggetz 1.0.2
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取, CSRF, Webキャッシュ汚染
ソース:
http://www.htbridge.ch/advisory/xss_vulnerability_in_nuggetz_cms.html
http://www.nuggetz.co.uk/index.htm
http://secunia.com/advisories/40137
危険性:Medium Risk