အဓိကအကြောင်းအရာသို့ သွားမည်
x

Workpress Framework 3.3.2 ၏ အရှေ့ version များတွင် multiple unspecified security vulnerabilities, multiple cross-site scripting vulnerabilities နှင့် a security-bypass vulnerability တို့ ဖြစ်စေနိုင်

Workpress Framework 3.3.2 ၏ အရှေ့ version များတွင် multiple unspecified security vulnerabilities, multiple cross-site scripting vulnerabilities နှင့် a security-bypass vulnerability တို့ ဖြစ်စေနိုင်သော အကြောင်းနှင့် ပတ်သက်သည့် အချက်အလက်များကို ၂ဝ၁၃ ခုနှစ် သြဂုတ်လ ၅ ရက်နေ့က SecurityFocus တွင် ထုတ်ပြန်အသိပေးခဲ့ကြောင်း သိရှိရပါသည်။


၄င်း Vulnerability များကိုအသုံးပြု၍ Attacker များမှ User ၏ browser တွင် Arbitrary Script Code ကို e×ecute လုပ်ခြင်းဖြင့် Browser မှတဆင့် Affected ဖြစ်သွားပြီးနောက်တွင် User ၏ Credentials Cookie-Based Authentication များကို ခိုးယူသွားနိုင်ကြောင်း တွေ့ရှိရပါသည်။ ထို့အပြင် Attacker များသည် security restrictions များကို e×ploit လုပ်နိုင်ပြီး unauthorized actions များကိုလည်း လုပ်ဆောင်နိုင်ပါသည်။


အသေးစိတ်ရှင်းလင်းချက်များနှင့် ဖြေရှင်းရန်နည်းလမ်းများကို အောက်ပါ Link တွင် ကြည့်ရှုနိုင်ပါသည်။

http://www.securityfocus.com/bid/53192/info