リクエストに対するレスポンス内容の違いに起因する情報漏えい (CWE-204) - CVE-2016-9499 Accellion FTP server は、ユーザ名が無効かどうかを調べるための API を提供しています。この API にアクセス可能な攻撃者は、有効なユーザ名を特定し収集することが可能です。 クロスサイトスクリプティング (CWE-80) - CVE-2016-9500 Acce...
関連キーワード
関連記事
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...