2010-09-29

Achievo

ソフト名:Achievo 1.4.4
回避策:アップデートにて対応
脆弱性:CSRF, セキュリティ制限の回避, XSS, Webキャッシュ汚染, アカウントの操作
ソース:
http://www.achievo.org/blog/archives/662-Achievo-1.4.5-Security-Bugfix-release.html
http://www.exploit-db.com/exploits/15145/
http://www.exploit-db.com/exploits/15146/
http://www.securityfocus.com/bid/43544
http://secunia.com/advisories/41617
危険性:Medium Risk

0 件のコメント:

コメントを投稿