以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
★ お申込みはこちら ★
https://www.netsecurity.ne.jp/14_3683.html
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽Drupal Core-------------------------------------------------------
Drupal Coreは、適切な処理を行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。
2007/10/22 登録
危険度:低
影響を受けるバージョン:4.7.8未満、5.3未満
影響を受ける環境:UNIX、Linux、Windows
回避策:ベンダの回避策を参照
▽ZZ:FlashChat------------------------------------------------------
ZZ:FlashChatは、細工されたURLリクエストをhelp.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。
最新r4情報は・・・<% key%>
人気ブログランキングこの問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
2007/10/22 登録
危険度:中
影響を受けるバージョン:3.1
影響を受ける環境:UNIX、Linux、Windows
回避策:公表されていません
▽phpMyAdmin--------------------------------------------------------
phpMyAdminは、server_status.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する...
ニュースの続きを読む(引用 livedoorニュース)
関連タグ:
r4■r4関連ブログ記事■関連のブログ最新記事はありません
■r4関連の無料のレポート情報■関連のレポートはありません
- http://psp200.blog109.fc2.com/tb.php/652-75fdae60
0件のトラックバック
コメントの投稿