ソフト名:Eclipse Foundation Eclipse 3.6.1
回避策:Eclipse SVN Repositoryにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:http://dev.eclipse.org/viewcvs/index.cgi/org.eclipse.help.webapp/basic/index.jsp?r1=1.17&r2=1.18
http://dev.eclipse.org/viewcvs/index.cgi/org.eclipse.help.webapp/advanced/content.jsp?r1=1.33&r2=1.34
http://yehg.net/lab/pr0js/advisories/eclipse/%5Beclipse_help_server%5D_cross_site_scripting
http://secunia.com/advisories/42236
http://www.vupen.com/english/advisories/2010/2988
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿