▽ File Transfer Protocol File Transfer ProtocolのPASVモード接続において、サーバー側からクライアントの接続確認を行う前に、リモートの攻撃者が接続することが可能になると、その接続を利用したアクセスが可能になる。この問題により、利用権限の無いアカウントでサーバー上のファイルにアクセスすることが可能になる。[更新]
▽ Internet Explorer/Outlook Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大量のメモリを消費させることが可能になる。[更新]
CERT 2002/05/07 追加 Sun Solaris cachefsd vulnerable to heap overflow in cfsd_calloc()function vialong string of characters http://www.kb.cert.org/vuls/id/635811
CERT 2002/05/03 更新 Vulnerability Note VU#657899 Lotus Notes does not adequately secure databases thereby permitting arbitrary user to extract file attachments via NSFDbReadObject function call http://www.kb.cert.org/vuls/id/657899