ソフト名:Scartcher
回避策:未対応
脆弱性:XSS, SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12458
http://www.securityfocus.com/bid/39827
危険性:Medium Risk
2010-05-03
von Christoph Bachner chCounter
ソフト名:von Christoph Bachner chCounter 3.1.1
回避策:未対応
脆弱性:XSS, SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12456
http://www.securityfocus.com/bid/39824
危険性:Medium Risk
回避策:未対応
脆弱性:XSS, SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12456
http://www.securityfocus.com/bid/39824
危険性:Medium Risk
Ucenter Projekt
ソフト名:Ucenter Projekt 2.0
回避策:未対応
脆弱性:セキュリティ制限の回避, RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12455
危険性:Medium Risk
回避策:未対応
脆弱性:セキュリティ制限の回避, RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12455
危険性:Medium Risk
Zyke Multimedia Zyke CMS
ソフト名:Zyke Multimedia Zyke CMS 1.1, 1.0
回避策:未対応
脆弱性:SQLインジェクション, RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12454
http://www.exploit-db.com/exploits/12453
http://www.securityfocus.com/bid/39765
http://www.securityfocus.com/bid/39761
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション, RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12454
http://www.exploit-db.com/exploits/12453
http://www.securityfocus.com/bid/39765
http://www.securityfocus.com/bid/39761
危険性:Medium Risk
Task Freak
ソフト名:Task Freak 0.6.2(Tirzen Framework 1.5)
回避策:バージョンアップにて対応
脆弱性:SQLインジェクション
ソース:http://www.taskfreak.com/
http://www.exploit-db.com/exploits/12452
http://www.securityfocus.com/bid/39793
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1583
CVE:CVE-2010-1583
危険性:Medium Risk
回避策:バージョンアップにて対応
脆弱性:SQLインジェクション
ソース:http://www.taskfreak.com/
http://www.exploit-db.com/exploits/12452
http://www.securityfocus.com/bid/39793
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1583
CVE:CVE-2010-1583
危険性:Medium Risk
iScripts VisualCaster
ソフト名:iScripts VisualCaster
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12451
http://www.securityfocus.com/bid/39795
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12451
http://www.securityfocus.com/bid/39795
危険性:Medium Risk
Microsoft SharePoint
ソフト名:Microsoft SharePoint Server 2007 SP2, SP1, SharePoint Services 3.0 SP2, SP1
回避策:未対応(983438)
脆弱性:XSS
ソース:http://www.microsoft.com/technet/security/advisory/983438.mspx
http://www.exploit-db.com/exploits/12450
http://www.securityfocus.com/bid/39776
http://secunia.com/advisories/39603
http://www.frsirt.com/english/advisories/2010/1041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0817
CVE:CVE-2010-0817
危険性:Medium Risk
回避策:未対応(983438)
脆弱性:XSS
ソース:http://www.microsoft.com/technet/security/advisory/983438.mspx
http://www.exploit-db.com/exploits/12450
http://www.securityfocus.com/bid/39776
http://secunia.com/advisories/39603
http://www.frsirt.com/english/advisories/2010/1041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0817
CVE:CVE-2010-0817
危険性:Medium Risk
deV!L'z Clanportal
ソフト名:deV!L'z Clanportal 1.5
回避策:未対応
脆弱性:RFI, 機密情報の奪取
ソース:http://www.dzcp.de/newscenter/index.php
http://www.exploit-db.com/exploits/12449
http://www.securityfocus.com/bid/39785
http://www.securityfocus.com/bid/39784
http://secunia.com/advisories/39654
危険性:Medium Risk
回避策:未対応
脆弱性:RFI, 機密情報の奪取
ソース:http://www.dzcp.de/newscenter/index.php
http://www.exploit-db.com/exploits/12449
http://www.securityfocus.com/bid/39785
http://www.securityfocus.com/bid/39784
http://secunia.com/advisories/39654
危険性:Medium Risk
iScripts SocialWare
ソフト名:iScripts SocialWare 2.2
回避策:未対応
脆弱性:RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12448
http://www.securityfocus.com/bid/39787
危険性:Medium Risk
回避策:未対応
脆弱性:RFI, PHPコード実行
ソース:http://www.exploit-db.com/exploits/12448
http://www.securityfocus.com/bid/39787
危険性:Medium Risk
XT-Commerce
ソフト名:XT-Commerce 1 beta 1
回避策:未対応
脆弱性:セキュリティ制限の回避
ソース:http://www.exploit-db.com/exploits/12447
危険性:Medium Risk
回避策:未対応
脆弱性:セキュリティ制限の回避
ソース:http://www.exploit-db.com/exploits/12447
危険性:Medium Risk
Tr Forum
ソフト名:Tr Forum 1.5
回避策:未対応
脆弱性:XSS, SQLインジェクション, セキュリティ制限の回避, 管理者の操作
ソース:http://www.exploit-db.com/exploits/12446
http://www.comscripts.com/scripts/php.tr-forum.1579.html
危険性:Medium Risk
回避策:未対応
脆弱性:XSS, SQLインジェクション, セキュリティ制限の回避, 管理者の操作
ソース:http://www.exploit-db.com/exploits/12446
http://www.comscripts.com/scripts/php.tr-forum.1579.html
危険性:Medium Risk
Your Articles Directory Article Directory Script
ソフト名:Your Articles Directory Article Directory Script
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12445
http://www.securityfocus.com/bid/39796
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12445
http://www.securityfocus.com/bid/39796
危険性:Medium Risk
PHP Video Battle
ソフト名:PHP Video Battle
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12444
http://www.securityfocus.com/bid/39791
http://secunia.com/advisories/39647
http://www.frsirt.com/english/advisories/2010/1027
危険性:Medium Risk
回避策:未対応
脆弱性:SQLインジェクション
ソース:http://www.exploit-db.com/exploits/12444
http://www.securityfocus.com/bid/39791
http://secunia.com/advisories/39647
http://www.frsirt.com/english/advisories/2010/1027
危険性:Medium Risk
Internet Download Manager
ソフト名:Internet Download Manager 5.18
回避策:バージョンアップにて対応
脆弱性:バッファオーバーフロー, リモートコード実行, アプリケーションのクラッシュ
ソース:http://secunia.com/secunia_research/2010-62/
http://www.securityfocus.com/bid/39822
http://secunia.com/advisories/39446
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0995
CVE:CVE-2010-0995
危険性:High Risk
回避策:バージョンアップにて対応
脆弱性:バッファオーバーフロー, リモートコード実行, アプリケーションのクラッシュ
ソース:http://secunia.com/secunia_research/2010-62/
http://www.securityfocus.com/bid/39822
http://secunia.com/advisories/39446
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0995
CVE:CVE-2010-0995
危険性:High Risk
Linux Kernel
ソフト名:Linux Kernel 2.6.34 rc5
回避策:あり
脆弱性:DoS攻撃, コード実行
ソース:https://bugzilla.redhat.com/show_bug.cgi?id=585094
http://www.securityfocus.com/bid/39719
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1437
CVE:CVE-2010-1437
危険性:Low Risk
回避策:あり
脆弱性:DoS攻撃, コード実行
ソース:https://bugzilla.redhat.com/show_bug.cgi?id=585094
http://www.securityfocus.com/bid/39719
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1437
CVE:CVE-2010-1437
危険性:Low Risk
登録:
投稿 (Atom)