CERT Coordination Center (CERT/CC) 2001/12/10 追加 Vulnerability Note VU#10277 Various shells create tempo rary files insecurely when using << operator http://www.kb.cert.org/vuls/id/10277
CERT Coordination Center (CERT/CC) 2001/12/10 追加 Vulnerability Note VU#10277 Various shells create temporary files insecurely when using << operator http://www.kb.cert.org/vuls/id/10277
▽ Xoops Xoops version RC1に3つの脆弱性が確認された。一つ目はクエリーの出所を示してしまう問題。二つ目はリモートの攻撃者によりクエリーを差し込むことの出来る問題。三つ目はクロスサイトスクリプティングの脆弱性が存在する問題。なお、これらの問題は、Xoops version RC2で修正されている。