ソフト名:Scott Evans Pixie CMS 1.0.4
回避策:未対応
脆弱性:XSS, CSRF, 認証資格情報の奪取, Webキャッシュ汚染
ソース:http://www.htbridge.ch/advisory/xss_vulnerability_in_pixie.html
http://www.htbridge.ch/advisory/stored_xss_vulnerability_in_pixie.html
http://www.htbridge.ch/advisory/xsrf_csrf_in_pixie.html
http://www.htbridge.ch/advisory/xsrf_csrf_in_pixie_1.html
http://www.getpixie.co.uk/
http://secunia.com/advisories/40591
http://www.vupen.com/english/advisories/2010/1825
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿