ラベル コマンドインジェクション の投稿を表示しています。 すべての投稿を表示
ラベル コマンドインジェクション の投稿を表示しています。 すべての投稿を表示

2011-04-06

FLEXIcontent

ソフト名:FLEXIcontent 1.5未満 (Joomla!)
回避策:アップデートにて対応
脆弱性:データ操作, 機密情報の奪取, システムアクセス, 不安定なアクセス許可, コマンドインジェクション, シェルコマンド実行, ブルートフォース攻撃, ディレクトリ操作, ファイル操作
危険性:High Risk

2011-04-05

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10
回避策:SUSE-SU-2011:0261-1にて対応
脆弱性:システムアクセス, コマンドインジェクション, リモートコマンド実行
危険性:High Risk

Novell openSUSE

ソフト名:Novell openSUSE 11.2 (OTRS (Open Ticket Request System) 2.1.9未満2.2.9未満/2.3.5未満/2.4.6)
回避策:openSUSE-SU-2011:0278-1にて対応
脆弱性:システムアクセス, SQLインジェクション, データベース操作, 権限の昇格, コマンドインジェクション, シェルコマンド実行
CVE:CVE-2011-0456
危険性:High Risk

Novell openSUSE Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.2/11.3, Novell SUSE Linux Enterprise Server (SLES) 11
回避策:SUSE-SU-2011:0243-1にて対応
脆弱性:システムアクセス, コマンドインジェクション, シェルコマンドの実行, ファイル操作
CVE:CVE-2011-1018
危険性:Medium Risk

2011-02-08

Xerox WorkCentre

ソフト名:Xerox WorkCentre 7655/7665/7675
回避策:P45, XRX11-001にて対応
脆弱性:システムアクセス, コマンドインジェクション, ローカルコマンド実行
ソース:
http://www.xerox.com/perl-bin/profile.pl?page
http://www.xerox.com/downloads/usa/en/c/cert_XRX11-001_v1.0.pdf
http://secunia.com/advisories/43203/
危険性:Medium Risk

2011-01-07

cwbiff

ソフト名:cwbiff 0.2.0
回避策:アップデートにて対応
脆弱性:不正アクセス, コマンドインジェクション
ソース:
http://fkurz.net/ham/cwbiff.html
http://fkurz.net/ham/cwbiff/ChangeLog
http://secunia.com/advisories/42803/
危険性:High Risk