ソフト名:e107 0.7.23/0.7.24
回避策:未対応
脆弱性:SQLインジェクション, CSRF, XSS, Webキャッシュ汚染
ソース:http://e107.org/news.php
http://www.htbridge.ch/advisory/sql_injection_vulnerability_in_e107.html
http://www.htbridge.ch/advisory/sql_injection_vulnerability_in_e107_1.html
http://www.htbridge.ch/advisory/sql_injection_vulnerability_in_e107_2.html
http://www.securityfocus.com/bid/43511
http://secunia.com/advisories/41597
http://www.vupen.com/english/advisories/2010/2512
危険性:Medium Risk
2010-09-29
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿