ラベル SQLインジェクション の投稿を表示しています。 すべての投稿を表示
ラベル SQLインジェクション の投稿を表示しています。 すべての投稿を表示

2011-09-30

WordPress Mingle Forum Plugin

ソフト名:WordPress Mingle Forum Plugin 1.0.31
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

RTG Files Extension for TYPO3, dev/null robots.txt Extension for TYPO3, jQuery Colorbox Extension for TYPO3

ソフト名:RTG Files Extension for TYPO3 1.5.1以下, dev/null robots.txt Extension for TYPO3 1.0.2未満, jQuery Colorbox Extension for TYPO3 1.3.5以下
回避策:1.5.2へのアップデート, 1.0.2へのアップデート, 1.4.0へのアップデートTYPO3-EXT-SA-2011-012にて対応
脆弱性:データ操作, SQLインジェクション, XSS, 不正HTMLの実行, すっくスクリプトコード実行
ソース:
危険性:Medium Risk

Ayco Shop

ソフト名:Ayco Shop 1.0
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

2011-09-23

phplist

ソフト名:phplist 2.10.14
回避策:2.10.17へのアップデートにて対応
脆弱性:XSS, データ操作, スクリプトの挿入, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行, 不正HTMLの挿入
ソース:
危険性:Medium Risk

Authenex Strong Authentication System

ソフト名:Authenex Strong Authentication System 3.1.0.2/3.1.0.3
回避策:AUTH11-001, ASAS3102Update4, ASAS3103Update2にて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

OneCMS

ソフト名:OneCMS 2.6.4
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Ayco Emlak

ソフト名:Ayco Emlak
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Nortel Contact Recording

ソフト名:Nortel Contact Recording 6.5.1
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

2011-09-20

Ayco Resim Galeri

ソフト名:Ayco Resim Galeri
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Count Per Day Plugin

ソフト名:WordPress Count Per Day Plugin 2.17
回避策:3.0へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

Mercator Sentinel

ソフト名:Mercator Sentinel 2.0.0.0
回避策:2.0.1.0へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
CVE:CVE-2011-1913
危険性:Medium Risk

WordPress WP e-Commerce Plugin

ソフト名:WordPress WP e-Commerce Plugin 3.8.6
回避策:3.8.6.1へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Auctions Plugin

ソフト名:WordPress Auctions Plugin 1.8.8
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

TYPO3

ソフト名:TYPO3 4.2.0〜4.5.5/4.50〜4.5.5
回避策:4.3.14/4.4.11/4.5.6へのアップデート, TYPO3-CORE-SA-2011-002, TYPO3-CORE-SA-2011-003にて対応
脆弱性:データ操作, DoS攻撃, SQLインジェクション
ソース:
危険性:Medium Risk

2011-09-16

SiT! Support Incident Tracker

ソフト名:SiT! Support Incident Tracker 3.65
回避策:3.65へのアップデートにて対応
脆弱性:XSS, データ操作, SQLインジェクション, CSRF, 不正HTTPのリクエスト, 不正アクションの実行, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk