ラベル リモートファイルアップロード の投稿を表示しています。 すべての投稿を表示
ラベル リモートファイルアップロード の投稿を表示しています。 すべての投稿を表示

2011-09-27

2011-09-13

WEC Staff Directory Extension for TYPO3

ソフト名:WEC Staff Directory Extension for TYPO3 2.1.1以下
回避策:2.1.2へのアップデート, TYPO3-EXT-SA-2011-006にて対応
脆弱性:システムアクセス, リモートファイルアップロード, 不明なエラー, PHPファイルのアップロード
ソース:
危険性:Medium Risk

WordPress Easy Comment Uploads Plugin

ソフト名:WordPress Easy Comment Uploads Plugin 0.61
回避策:0.70以降へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-09-09

WordPress 1plugin 1 Flash Gallery Plugin

ソフト名:WordPress 1plugin 1 Flash Gallery Plugin 1.5.6
回避策:1.5.8へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

WordPress wpcu3er Plugin

ソフト名:WordPress wpcu3er Plugin 0.55未満
回避策:0.56以降へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-09-06

Simple File Upload

ソフト名:Simple File Upload 1.2/1.3 (module for Joomla!)
回避策:2011年8月31日以降にリリースされた1.3へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行, 拡張子偽装
ソース:
危険性:High Risk

Simple File Upload

ソフト名:Simple File Upload 0.9.3 (module for Joomla!)
回避策:アップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行, 拡張子偽装
ソース:
危険性:High Risk

2011-09-02

WordPress Image Gallery with Slideshow Plugin

ソフト名:WordPress Image Gallery with Slideshow Plugin 1.5
回避策:未対応
脆弱性:データ操作, システムアクセス, SQLインジェクション, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

Kris Jay Designs WordPress Grapefile Plugin

ソフト名:Kris Jay Designs WordPress Grapefile Plugin 1.1
回避策:未対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-08-30

2011-08-16

Dropbox for Android

ソフト名:Dropbox for Android 1.1.3
回避策:1.2へのアップデートにて対応
脆弱性:セキュリティ制限の回避, リモートファイルアップロード
ソース:
危険性:Low Risk

RAXO All-mode PRO

ソフト名:RAXO All-mode PRO 1.x (module for Joomla!)
回避策:1.5.0へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-07-27

Plametluc.com MyNews

ソフト名:Plametluc.com MyNews 1.6.5
回避策:未対応
脆弱性:セキュリティ制限の回避, リモートファイルアップロード, 不正アクセス
ソース:
危険性:Medium Risk

2011-07-15

Open SLAED

ソフト名:Open SLAED 1.2
回避策:未対応
脆弱性:セキュリティ制限の回避, リモートファイルアップロード
危険性:Medium Risk

2011-06-01

PHP Letter.com Ajax File Manager

ソフト名:PHP Letter.com Ajax File Manager 1.x (TinyMCE)
回避策:未対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPファイルアップロード, PHPコード実行
危険性:High Risk

2011-05-27

MidiCMS Website Builder

ソフト名:MidiCMS Website Builder
回避策:未対応
脆弱性:セキュリティ制限の回避, XSS, CSRF, 不正HTTPのリクエスト, 不正アクションの実行, ページ操作, リモートファイルアップロード
危険性:Medium Risk