ソフト名:MindArray synType CMS 0.12.2
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://www.htbridge.ch/advisory/stored_xss_vulnerability_in_syntype_cms_comment_text_field.html
http://syntype.org/
http://www.securityfocus.com/bid/41002
危険性:Medium Risk
2010-06-29
osCMax
ソフト名:osCMax 2.0/2.0.25
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_oscmax_article_manager.html
http://www.oscmax.com/
http://www.securityfocus.com/bid/40998
http://secunia.com/advisories/40266
危険性:Medium Risk
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_oscmax_article_manager.html
http://www.oscmax.com/
http://www.securityfocus.com/bid/40998
http://secunia.com/advisories/40266
危険性:Medium Risk
Sigmer Technologies Scribe CMS
ソフト名:Sigmer Technologies Scribe CMS
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_scribe_cms_2.html
http://www.sigmer.com/products_services/content_management.php
http://www.securityfocus.com/bid/41000
危険性:Medium Risk
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_scribe_cms_2.html
http://www.sigmer.com/products_services/content_management.php
http://www.securityfocus.com/bid/41000
危険性:Medium Risk
Case Tracker module for Drupal
ソフト名:Drupal Case Tracker module for Drupal 5.x-1.0~5.x-1.3
回避策:SA-CONTRIB-2010-069にて対応
脆弱性:XSS, 認証資格情報の奪取, セキュリティ制限の回避
ソース:http://drupal.org/node/835936
http://www.securityfocus.com/bid/41107
http://secunia.com/advisories/40308
危険性:Medium Risk
回避策:SA-CONTRIB-2010-069にて対応
脆弱性:XSS, 認証資格情報の奪取, セキュリティ制限の回避
ソース:http://drupal.org/node/835936
http://www.securityfocus.com/bid/41107
http://secunia.com/advisories/40308
危険性:Medium Risk
Masquerade module for Drupal
ソフト名:Drupal Masquerade module for Drupal 6.x-1.0~6.x-1.3
回避策:SA-CONTRIB-2010-068にて対応
脆弱性:CSRF, XSS, キャッシュ汚染
ソース:http://drupal.org/node/835900
http://www.securityfocus.com/bid/41089
http://secunia.com/advisories/40304
危険性:Medium Risk
回避策:SA-CONTRIB-2010-068にて対応
脆弱性:CSRF, XSS, キャッシュ汚染
ソース:http://drupal.org/node/835900
http://www.securityfocus.com/bid/41089
http://secunia.com/advisories/40304
危険性:Medium Risk
Mail Fetch plugin for SquirrelMail
ソフト名:Mail Fetch plugin for SquirrelMail 1.4.20
回避策:あり
脆弱性:機密情報の奪取
ソース:http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=revision&revision=13951
http://www.squirrelmail.org/security/issue/2010-06-21
http://www.securityfocus.com/bid/40291
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1637
http://secunia.com/advisories/40307
http://www.vupen.com/english/advisories/2010/1535
CVE:CVE-2010-1637
危険性:Low Risk
回避策:あり
脆弱性:機密情報の奪取
ソース:http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=revision&revision=13951
http://www.squirrelmail.org/security/issue/2010-06-21
http://www.securityfocus.com/bid/40291
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1637
http://secunia.com/advisories/40307
http://www.vupen.com/english/advisories/2010/1535
CVE:CVE-2010-1637
危険性:Low Risk
Wing FTP Server
ソフト名:Wing FTP Server 2.4~3.1.2
回避策:アップデートにて対応
脆弱性:DoS攻撃, サーバのクラッシュ
ソース:http://blog.trendmicro.com/trend-micro-discovers-wing-ftp-server-port-command-dos-bug/
http://www.wftpserver.com/
http://www.securityfocus.com/bid/41015
危険性:Low Risk
回避策:アップデートにて対応
脆弱性:DoS攻撃, サーバのクラッシュ
ソース:http://blog.trendmicro.com/trend-micro-discovers-wing-ftp-server-port-command-dos-bug/
http://www.wftpserver.com/
http://www.securityfocus.com/bid/41015
危険性:Low Risk
Turn-K.net K-Search
ソフト名:Turn-K.net K-Search
回避策:未対応
脆弱性:SQLインジェクション, XSS, 認証資格情報の奪取
ソース:http://turn-k.net/k-search
http://www.exploit-db.com/exploits/13993/
http://www.securityfocus.com/bid/41057
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2457
CVE:CVE-2010-2457
http://secunia.com/advisories/17719
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション, XSS, 認証資格情報の奪取
ソース:http://turn-k.net/k-search
http://www.exploit-db.com/exploits/13993/
http://www.securityfocus.com/bid/41057
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2457
CVE:CVE-2010-2457
http://secunia.com/advisories/17719
危険性:Medium Risk
X-Crew Ultimate PHP Board
ソフト名:X-Crew Ultimate PHP Board 2.2.6
回避策:未対応
脆弱性:LFI, セキュリティ制限の回避
ソース:http://sourceforge.net/projects/textmb/
http://www.securityfocus.com/bid/41007
http://secunia.com/advisories/40249
http://www.vupen.com/english/advisories/2010/1565
危険性:Medium Risk
回避策:未対応
脆弱性:LFI, セキュリティ制限の回避
ソース:http://sourceforge.net/projects/textmb/
http://www.securityfocus.com/bid/41007
http://secunia.com/advisories/40249
http://www.vupen.com/english/advisories/2010/1565
危険性:Medium Risk
Pre Projects Pre PHP Classifieds
ソフト名:Pre Projects Pre PHP Classifieds
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13992/
http://preproject.com/products.asp
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13992/
http://preproject.com/products.asp
危険性:Medium Risk
UFO: Alien Invasion
ソフト名:UFO: Alien Invasion 2.1.1/2.2.1
回避策:アップデートにて対応
脆弱性:バッファオーバーフロー, アプリケーションのクラッシュ, リモートコード実行
ソース:http://archives.neohapsis.com/archives/bugtraq/2010-06/0192.html
http://ufoai.ninex.info/wiki/index.php/News
http://www.securityfocus.com/bid/41004
http://secunia.com/advisories/40321
危険性:High Risk
回避策:アップデートにて対応
脆弱性:バッファオーバーフロー, アプリケーションのクラッシュ, リモートコード実行
ソース:http://archives.neohapsis.com/archives/bugtraq/2010-06/0192.html
http://ufoai.ninex.info/wiki/index.php/News
http://www.securityfocus.com/bid/41004
http://secunia.com/advisories/40321
危険性:High Risk
SoftbizScripts FAQ Script
ソフト名:SoftbizScripts FAQ Script
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13991/
http://www.softbizscripts.com/FAQ-script-features.php
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13991/
http://www.softbizscripts.com/FAQ-script-features.php
危険性:Medium Risk
Site2Nite Boat Classifieds
ソフト名:Site2Nite Boat Classifieds
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13990/
http://www.site2nite.com/boat-webdesign.asp
http://www.securityfocus.com/bid/41046
http://www.securityfocus.com/bid/41059
http://secunia.com/advisories/40263
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13990/
http://www.site2nite.com/boat-webdesign.asp
http://www.securityfocus.com/bid/41046
http://www.securityfocus.com/bid/41059
http://secunia.com/advisories/40263
危険性:Medium Risk
Pre Projects Pre Multi-Vendor Shopping Malls
ソフト名:Pre Projects Pre Multi-Vendor Shopping Malls
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13987/
http://preproject.com/products.asp
http://www.securityfocus.com/bid/41034
http://www.vupen.com/english/advisories/2010/1578
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/13987/
http://preproject.com/products.asp
http://www.securityfocus.com/bid/41034
http://www.vupen.com/english/advisories/2010/1578
危険性:Medium Risk
Masselink Picasa2gallery component for Joomla!
ソフト名:Masselink Picasa2gallery component for Joomla! 1.2.8
回避策:未対応
脆弱性:LFI
ソース:http://masselink.net/site/
http://www.exploit-db.com/exploits/13981/
http://www.securityfocus.com/bid/41031
危険性:Medium Risk
回避策:未対応
脆弱性:LFI
ソース:http://masselink.net/site/
http://www.exploit-db.com/exploits/13981/
http://www.securityfocus.com/bid/41031
危険性:Medium Risk
登録:
投稿 (Atom)