ラベル Webキャッシュ汚染 の投稿を表示しています。 すべての投稿を表示
ラベル Webキャッシュ汚染 の投稿を表示しています。 すべての投稿を表示

2011-09-09

SkaDate

ソフト名:SkaDate 8.0.2400
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

Zikula Application Framework

ソフト名:Zikula Application Framework 1.2.7
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

IBM OpenAdmin Tool for Informix

ソフト名:IBM OpenAdmin Tool for Informix 2.72未満
回避策:2.72以降へのアップデートにて対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

2011-09-06

GentleSource Tell a Friend

ソフト名:GentleSource Tell a Friend 2.9.2
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
http://www.gentlesource.com/tell-a-friend/
http://secunia.com/advisories/45885/
危険性:Medium Risk

2011-08-31

2011-08-26

WordPress Redirection Plugin

ソフト名:WordPress Redirection Plugin 2.2.8
回避策:2.2.9へのアップデートにて対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

CommodityRentals Books/eBooks Rentals Script

ソフト名:CommodityRentals Books/eBooks Rentals Script
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

AlstraSoft E-Friends

ソフト名:AlstraSoft E-Friends 5.00
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

Shopzilla Comparison Shopping Script

ソフト名:Shopzilla Comparison Shopping Script 3.2 free
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

Apache Wicket

ソフト名:Apache Wicket 1.4.18未満の1.4.x
回避策:アップデートにて対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
CVE:CVE-2011-2712
危険性:Medium Risk

Tourismscripts Hotel Portal Script

ソフト名:Tourismscripts Hotel Portal Script
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

CommodityRentals Real Estate Script

ソフト名:CommodityRentals Real Estate Script
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

2011-08-24

2011-08-23

WordPress SEO Ultimate Plugin

ソフト名:WordPress SEO Ultimate Plugin 6.9.1
回避策:6.9.2へのアップデートにて対応
脆弱性:XSS, スクリプト挿入攻撃, Webキャッシュ汚染, 不正HTMLの挿入
ソース:
危険性:Medium Risk

WordPress Fast Secure Contact Form

ソフト名:WordPress Fast Secure Contact Form 3.0.3.1
回避策:3.0.3.2へのアップデートにて対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

WordPress WP-Stats-Dashboard Plugin

ソフト名:WordPress WP-Stats-Dashboard Plugin 2.6.6.1
回避策:未対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

WordPress WP-Stats-Dashboard Plugin

ソフト名:WordPress WP-Stats-Dashboard Plugin 2.6.5.1
回避策:2.6.6.1へのアップデートにて対応
脆弱性:XSS, Webキャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

2011-08-09

XpressEngine

ソフト名:XpressEngine 1.4.5.8
回避策:未対応
脆弱性:XSS, スクリプト挿入攻撃, Webキャッシュ汚染, 不正HTMLの挿入
ソース:
危険性:Medium Risk

Xataface

ソフト名:Xataface 1.1.6/1.2.7/1.3rc5未満
回避策:アップデートにて対応
脆弱性:機密情報の奪取, Webキャッシュ汚染, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk