JVN Info.
- Id
- 60551
- Name
- JVNDB-2006-002817
- Title
- Trac における任意のファイルを読まれるなどの脆弱性
- Summary
- Trac は、信頼されないユーザに docutils から再編されたテキスト (reStructuredText) 機能を提供する際、"raw" または "include" コマンドを無効にしないため、任意のファイルを読まれる、クロスサイトスクリプト攻撃を実行される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。
- Nvdinfo
- CVE-2006-3695
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002817.html
- Published Date
- 2006-07-21
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20