ラベル Perlコード実行 の投稿を表示しています。 すべての投稿を表示
ラベル Perlコード実行 の投稿を表示しています。 すべての投稿を表示

2011-05-05

Canonical Ltd. Ubuntu Linux, Sun Solaris 10

ソフト名:Canonical Ltd. Ubuntu Linux 6.06/8.04/10.04/10.10, Sun Solaris 10 (perl, CGI.pm)
回避策:USN-1129-1にて対応, あり
脆弱性:セキュリティ制限の回避, XSS, perlコード実行, HTTPレスポンス分割攻撃, HTTPヘッダインジェクション
CVE:CVE-2010-1168, CVE-2010-1447, CVE-2010-2761, CVE-2010-4410, CVE-2010-4411, CVE-2011-1487
危険性:Medium Risk

2011-04-20

DWS Systems Inc SQL-Ledger

ソフト名:DWS Systems Inc SQL-Ledger 2.8.33
回避策:未対応
脆弱性:データ操作, 機密情報の奪取, システムアクセス, ディレクトリトラバーサル, ファイル操作, Perlコード実行
危険性:Medium Risk