▽Localization client / Localization server modules for Drupal─── Localization clientおよびLocalization server modules for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたりWebキャッシュを汚染される可能性がある。 2008/10/24 登録
危険度:中 影響を受けるバージョン:client module for Drupal 6.x-1.x devほか、 server module for Drupal 6.x-1.x devほか 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ionFiles component for Joomla!────────────────── ionFiles component for Joomla!は、「/../」を含む細工されたURLリクエストをdownload.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2008/10/24 登録