ソフト名:LANDesk Software LANDesk Management Gateway 4.0 GSBWEB 1.61s/4.2 GSBWEB 1.61
回避策:LANDesk DOC-21767にて対応
脆弱性:CSRF, XSS, 不正HTTPのリクエスト, Webキャッシュ汚染
ソース:http://www.coresecurity.com/content/landesk-os-command-injection-vulnerability
http://community.landesk.com/support/docs/DOC-21767
http://www.securityfocus.com/bid/44781
http://secunia.com/advisories/42188
http://www.vupen.com/english/advisories/2010/2957
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿