2010-06-29

LXR Cross Referencer

ソフト名:LXR Cross Referencer 0.9.6
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.openwall.com/lists/oss-security/2010/05/03/1
http://sourceforge.net/projects/lxr/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1448
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1625
CVE:CVE-2010-1448, CVE-2010-1625
危険性:Medium Risk

0 件のコメント:

コメントを投稿