Daily Vuln Watch Japan

日本国内および海外から発信される脆弱性情報を集めていきます。 項目は上から順に「名称および影響を受けるバージョン」、対策の有無、確認されている脆弱性(複数の場合も)、情報元URL。CVE番号がある場合は記載しています。

2010-12-15

SilverStripe

ソフト名:SilverStripe 2.3.9/2.4.3
回避策:アップデートにて対応
脆弱性:XSS, データ操作, 機密情報の奪取, SQLインジェクション
ソース:
http://www.silverstripe.com/
http://silverstripe.org/releases-and-announcements/show/15131
http://silverstripe.org/releases-and-announcements/show/15132
http://open.silverstripe.org/changeset/114444
http://open.silverstripe.org/changeset/114515
http://open.silverstripe.org/changeset/114758
http://open.silverstripe.org/changeset/114773
http://open.silverstripe.org/changeset/114782
http://secunia.com/advisories/42346/
危険性:Medium Risk
Scull 時刻: 17:03
共有

0 件のコメント:

コメントを投稿

‹
›
ホーム
ウェブ バージョンを表示

参加ユーザー

  • Kouji
  • Scull
Powered by Blogger.