CERT Vulnerability Note VU#849993 Some implementations of mod_dav contain a format string vulnerability in "ap_log_rerror()" function http://www.kb.cert.org/vuls/id/849993
<Macintosh> ▽ MacOS X MacOS XのTruBlueEnvironmentに特殊な環境変数を用いることで、任意のファイルの上書きが可能になるほか、ファイルの作成が可能になる問題が発見された。この問題を利用することにより、任意のプログラムを実行させるファイルを作成することが可能となる。
▽ iWeb Systems Hyperseek iWeb Systems Hyperseekに、奇形のURLを送信することで、権限外のファイルにアクセスすることが可能となる問題が発見された。この問題を利用することにより、ファイルの閲覧などが可能となる。
CERT Vulnerability Note VU#146704 Hyperseek 2000 hsx.cgi does not adequately filter user input disclosing directory listings and file contents http://www.kb.cert.org/vuls/id/146704
<Microsoft> ▽ cmd.exe Windows NT 4.0/2000のcmd.exeで、極端に長いパス名を使用することにより、バッファオーバーフローの脆弱性が発生する。この問題を利用することにより、悪意のあるユーザーがDoS攻撃が可能となる。