ラベル シェルコマンド実行 の投稿を表示しています。 すべての投稿を表示
ラベル シェルコマンド実行 の投稿を表示しています。 すべての投稿を表示

2011-08-26

2011-06-17

Debian GNU/Linux

ソフト名:Debian GNU/Linux 6.0 (Redmine 0.9.x/1.0.5未満)
回避策:DSA-2261-1にて対応
脆弱性:XSS, 機密情報の奪取, システムアクセス, スクリプト挿入攻撃, 不特定のエラー, キャッシュ汚染, 不正HTMLの挿入, シェルコマンド挿入, シェルコマンド実行
危険性:High Risk

2011-05-27

Novell openSUSE, Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.3/11.4, Novell SUSE Linux Enterprise Server (SLES) 10/11 (Logrotate 3.7.9)
回避策:openSUSE-SU-2011:0536-1, SUSE-SU-2011:0537-1, SUSE-SU-2011:0538-1, SUSE-SU-2011:0539-1にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, シムリンク攻撃, シェルコマンドの挿入, シェルコマンド実行
CVE:CVE-2011-1098, CVE-2011-1154, CVE-2011-1155
危険性:Low Risk

Cisco Gigabit Security Router

ソフト名:Cisco RVS4000 4-port Gigabit Security Router, Cisco WRVS4400N Wireless-N Gigabit Security Router
回避策:アップデートにて対応予定
脆弱性:機密情報の奪取, システムアクセス, 不正アクセス, シェルコマンドの挿入, シェルコマンド実行, SSL秘密鍵の奪取, SSL公開鍵の奪取
CVE:CVE-2011-1645, CVE-2011-1646, CVE-2011-1647
危険性:Medium Risk

2011-05-10

Red Hat Fedora

ソフト名:Red Hat Fedora 13 (Asterisk 1.x, Digium Asterisk Business Edition C.3.6.4未満)
回避策:FEDORA-2011-6208にて対応
脆弱性:DoS攻撃, セキュリティ制限の回避, シェルコマンド実行
CVE:CVE-2011-1507, CVE-2011-1599
危険性:Medium Risk

WordPress WP-DBManager Plugin

ソフト名:WordPress WP-DBManager Plugin 2.61未満
回避策:アップデートにて対応
脆弱性:XSS, 機密情報の奪取, CSRF, 不正HTTPのリクエスト, シェルコマンド実行, ディレクトリトラバーサル, ファイル操作
危険性:Medium Risk

2011-04-22

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.10
回避策:USN-1115-1にて対応
脆弱性:セキュリティ制限の回避, 言語セレクタ脆弱性, 権限の昇格, シェルコマンド実行
CVE:CVE-2011-0729
危険性:Medium Risk

2011-04-13

Red Hat Desktop, Red Hat Enterprise Linux

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (X.Org X Window System 11 7.x)
回避策:RHSA-2011:0432-1, RHSA-2011:0433-1にて対応
脆弱性:権限の昇格, システムアクセス, シェルコマンド実行
CVE:CVE-2011-0465
危険性:Medium Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Logrotate 3.7.9)
回避策:FEDORA-2011-3739にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, シムリンク攻撃, ファイル操作, シェルコマンド実行, 入力検証エラー
CVE:CVE-2011-1098, CVE-2011-1154, CVE-2011-1155
危険性:Low Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0/6.0 (X.Org X Window System 11 7.x)
回避策:DSA-2213-1にて対応
脆弱性:権限の昇格, システムアクセス, コマンドインジェクション, シェルコマンド実行
CVE:CVE-2011-0465
危険性:Medium Risk