ソフト名:Apache Archiva 1.3〜1.3.4
回避策:1.3.5へのアップデートにて対応
脆弱性:XSS, CSRF, スクリプト挿入攻撃, キャッシュ汚染, 不正HTMLの実行, スクリプトコード実行, 不正HTTPのリクエスト, 不正アクションの実行
CVE:CVE-2011-1026, CVE-2011-1077
危険性:Medium Risk
日本国内および海外から発信される脆弱性情報を集めていきます。 項目は上から順に「名称および影響を受けるバージョン」、対策の有無、確認されている脆弱性(複数の場合も)、情報元URL。CVE番号がある場合は記載しています。
0 件のコメント:
コメントを投稿