2010-10-05

phpCAS

ソフト名:phpCAS 1.0.1~1.1.1
回避策:PHPCAS-80にて対応
脆弱性:シムリンク攻撃, ディレクトリトラバーサル, XSS, 不安定な一時ファイルの作成, 認証資格情報の奪取
ソース:
https://issues.jasig.org/browse/PHPCAS-80
http://secunia.com/advisories/41655
危険性:Medium Risk

0 件のコメント:

コメントを投稿