ラベル ファイル内容の曝露 の投稿を表示しています。 すべての投稿を表示
ラベル ファイル内容の曝露 の投稿を表示しています。 すべての投稿を表示

2011-09-30

Livetecs TimeLive

ソフト名:Livetecs TimeLive 4.2.1
回避策:未対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk

2011-09-20

2011-09-16

WordPress s2Member Plugin

ソフト名:WordPress s2Member Plugin 110812未満
回避策:アップデートにて対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk

2011-09-14

Microsoft Office, Microsoft SharePoint

ソフト名:Microsoft Office Forms Server 2007/Groove 2007/SharePoint Server 2007/Groove 2010, Microsoft Office Web Apps, Microsoft SharePoint Foundation 2010/Server 2010, Microsoft Windows SharePoint Services 3.x
回避策:MS11-074 (KB2493987, KB2494001, KB2494022, KB2508964, KB2508965, KB2552998, KB2552999, KB2553001, KB2553002, KB2553003, KB2553005, KB2560885, KB2566449, KB2566450, KB2566456, KB2566954, KB2566958, KB2566960)にて対応
脆弱性:機密情報の奪取, ファイル内容の曝露
ソース:
CVE:CVE-2011-1892
危険性:Medium Risk

2011-09-09

2011-09-06

2011-09-02

2011-08-09

Xataface

ソフト名:Xataface 1.1.6/1.2.7/1.3rc5未満
回避策:アップデートにて対応
脆弱性:機密情報の奪取, Webキャッシュ汚染, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk

2011-07-26

PRADO

ソフト名:PRADO 3.1.3以降
回避策:あり
脆弱性:データ操作, 機密情報の奪取, ファイル内容の曝露, ファイル操作,ディレクトリトラバーサル
ソース:
危険性:Medium Risk

2011-07-22

Oracle Enterprise Manager

ソフト名:Oracle Enterprise Manager 10.x/11.x
回避策:アップデートにて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, 不特定のエラー, 不正HTTPのリクエスト, ファイル内容の曝露
CVE:CVE-2011-0811, CVE-2011-0816, CVE-2011-0822, CVE-2011-0830, CVE-2011-0831, CVE-2011-0845, CVE-2011-0848, CVE-2011-0852, CVE-2011-0870, CVE-2011-0875, CVE-2011-0876, CVE-2011-0877, CVE-2011-0879, CVE-2011-0881, CVE-2011-0882, CVE-2011-2244, CVE-2011-2248, CVE-2011-2257
危険性:Medium Risk

2011-06-28

AdventNet Inc ManageEngine ServiceDesk Plus

ソフト名:AdventNet Inc ManageEngine ServiceDesk Plus 8.0
回避策:8.0 build 8012へのアップデートにて対応
脆弱性:機密情報の奪取, キャッシュ汚染, ディレクトリトラバーサル, ファイル内容の曝露
危険性:Medium Risk

Six Apart Movable Type

ソフト名:Six Apart Movable Type 4.x/5.x
回避策:アップデートにて対応
脆弱性:機密情報の奪取, 不特定のエラー, ファイル内容の曝露
危険性:Medium Risk

2011-06-15

Microsoft SQL Server, Microsoft Visual Studio, Microsoft Office InfoPath

ソフト名:Microsoft SQL Server 2005/2005 Compact Edition 3.x/2005 Express Edition/2008/Management Studio Express 2005, Microsoft Visual Studio 2005/2008/2010, Microsoft Office InfoPath 2007/InfoPath 2010
回避策:MS11-049 (KB2251481, KB2251489, KB2494086, KB2494088, KB2494089, KB2494094, KB2494096, KB2494100, KB2494112, KB2494113, KB2494120, KB2494123, KB2510061, KB2510065, KB2546869)にて対応
脆弱性:機密情報の奪取, ファイル内容の曝露
CVE:CVE-2011-1280
危険性:Medium Risk