ソフト名:EPIGNOSIS eFront 3.5.5, 3.6, 3.6.1, 3.6.2
回避策:バージョンアップにて対応
脆弱性:XSS, CSRF, キャッシュ汚染
ソース:http://forum.efrontlearning.net/viewtopic.php?f=15&t=2177
http://www.efrontlearning.net/download.php
http://www.securityfocus.com/bid/40551
http://secunia.com/advisories/40064
http://www.frsirt.com/english/advisories/2010/1333
危険性:Medium Risk
2010-06-06
2010-05-12
EPIGNOSIS eFront
ソフト名:EPIGNOSIS eFront 3.6.2 build 6550
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://php-security.org/2010/05/09/mops-2010-018-efront-ask_chat-chatrooms_id-sql-injection-vulnerability/index.html
http://sourceforge.net/projects/efrontlearning/
http://www.securityfocus.com/bid/40032
http://secunia.com/advisories/39728
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://php-security.org/2010/05/09/mops-2010-018-efront-ask_chat-chatrooms_id-sql-injection-vulnerability/index.html
http://sourceforge.net/projects/efrontlearning/
http://www.securityfocus.com/bid/40032
http://secunia.com/advisories/39728
危険性:Medium Risk
2010-03-19
Epignosis eFront
ソフト名:Epignosis eFront 3.5.5
回避策:アップデートにて対応
脆弱性:RFI
ソース:http://www.packetstormsecurity.com/1003-exploits/CORE-2010-0311.txt
http://sourceforge.net/projects/efrontlearning/
http://www.securityfocus.com/bid/38787
危険性:Medium Risk
回避策:アップデートにて対応
脆弱性:RFI
ソース:http://www.packetstormsecurity.com/1003-exploits/CORE-2010-0311.txt
http://sourceforge.net/projects/efrontlearning/
http://www.securityfocus.com/bid/38787
危険性:Medium Risk
登録:
投稿 (Atom)