ラベル パスワード操作 の投稿を表示しています。 すべての投稿を表示
ラベル パスワード操作 の投稿を表示しています。 すべての投稿を表示

2011-09-02

2011-04-01

Cisco Secure ACS

ソフト名:Cisco Secure ACS 5.1(パッチ6以降を適用していないでパッチ3〜5を適用)/5.2(パッチ未適用,または3/4を適用していないでパッチ1/2を適用)
回避策:cisco-sa-20110330-acsにて対応
脆弱性:セキュリティ制限の回避, パスワード操作, インターフェイスエラー
CVE:CVE-2011-0951
危険性:Medium Risk

2011-03-11

LMS Web Ensino

ソフト名:LMS Web Ensino
回避策:未対応
脆弱性:XSS, データ操作, 機密情報の奪取, CSRF, セッション固定攻撃, 不正HTMLの実行, スクリプトコード実行, SQLインジェクション, 不正HTTPのリクエスト, パスワード操作, セッションの乗っ取り
ソース:
http://www.webensino.com.br/?p=webensino
http://archives.neohapsis.com/archives/bugtraq/2011-03/0063.html
http://secunia.com/advisories/43651/
危険性:Medium Risk

Comtrend Corporation Comtrend CT-5367

ソフト名:Comtrend Corporation Comtrend CT-5367
回避策:未対応
脆弱性:セキュリティ制限の回避, システムアクセス, 不正HTTPのリクエスト, パスワード操作
ソース:
http://www.comtrend.com/
http://secunia.com/advisories/43653/
危険性:Medium Risk

2011-03-09

TwelveDev PBlogEX

ソフト名:TwelveDev PBlogEX 1.2.1未満
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, システムアクセス, パスワード操作, リモートファイルアップロード, PHPコードの実行
ソース:
http://www.twelvedev.com/pblogex.php
http://www.twelvedev.com/pblogex.php
http://secunia.com/advisories/43647/
危険性:High Risk

2011-02-23

2011-02-16

TYPO3

ソフト名:TYPO3 4.2/4.3/4.4
回避策:アップデートにて対応
脆弱性:XSS, CSRF, 不正HTTPのリクエスト, パスワード操作
ソース:
http://typo3.org/
http://typo3.org/download/release-notes/typo3-45/
http://wiki.typo3.org/TYPO3_4.5#Security
http://buzz.typo3.org/teams/security/article/typo3-45-will-be-the-most-secure-typo3-version-ever/
http://secunia.com/advisories/43332/
危険性:Medium Risk

DiY-Page

ソフト名:DiY-Page 8.x
回避策:未対応
脆弱性:XSS, CSRF, 不正HTTPのリクエスト, 不正アクションの実行, パスワード操作, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行
ソース:
http://bbs.wolvez.org/viewtopic.php?id=209
http://secunia.com/advisories/43277/
危険性:Medium Risk

2010-12-28

web@all

ソフト名:web@all 1.1
回避策:未対応
脆弱性:XSS, CSRF, 不正HTTPのリクエスト, パスワード操作

ソース:http://webatall.com/
http://secunia.com/advisories/42736/
危険性:Medium Risk

2010-12-24

JobAppr

ソフト名:JobAppr 1.4
回避策:未対応
脆弱性:XSS, データ操作, CSRF, SQLインジェクション, 不正HTTPのリクエスト, アカウントの操作, パスワード操作
ソース:
http://www.jobappr.com/
http://www.exploit-db.com/exploits/15804/
http://secunia.com/advisories/42709/
危険性:Medium Risk

2010-11-23

PHPGallery

ソフト名:PHPGallery 1.1.0
回避策:未対応
脆弱性:CSRF, パスワード操作, 不正HTTPのリクエスト, XSS, Webキャッシュ汚染
ソース:
http://www.exploit-db.com/exploits/15573/
http://www.hotscripts.com/listing/phpgallery/
危険性:Medium Risk

2010-09-22

Synametrics Technologies Syncrify

ソフト名:Synametrics Technologies Syncrify 2.1 build 415
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, パスワード操作
ソース:
http://web.synametrics.com/SyncrifyVersionHistory.htm
http://www.securityfocus.com/bid/43333
http://secunia.com/advisories/41520
危険性:Medium Risk