開発メンバー募集中
開発者からテンプレートデザイナーまで募集を致しております。
ご興味のある方は、お問い合わせ下さい。
ID #1030

セキュリティホール ~2.0.16 ,2.5.0~2.5.4

phpMyFAQは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
危険度:High
影響を受けるバージョン:2.0~2.0.16 2.5.0~2.5.4
影響を受ける環境:UNIX、Linux、Windows
回避策:2.0.17あるいは2.5.5以降へのバージョンアップ

http://www.phpmyfaq.de/advisory_2009-12-01.php

http://www.phpmyfaq.de/advisory_2009-09-01.php

タグ: XSS, セキュリティホール

関連エントリー: -



Comments

コメントはまだありません


Add Comment