ソフト名:Achievo 1.4.4
回避策:アップデートにて対応
脆弱性:CSRF, セキュリティ制限の回避, XSS, Webキャッシュ汚染, アカウントの操作
ソース:http://www.achievo.org/blog/archives/662-Achievo-1.4.5-Security-Bugfix-release.html
http://www.exploit-db.com/exploits/15145/
http://www.exploit-db.com/exploits/15146/
http://www.securityfocus.com/bid/43544
http://secunia.com/advisories/41617
危険性:Medium Risk
2010-09-29
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿