▽ eZ publish eZ publishのWindows版バージョン2.2はクロスサイトスクリプティングの脆弱性が存在する。リモートの攻撃者は不正なスクリプトを含んだHTML IMGタグを埋め込んだURLリクエストをindex.phpスクリプトに送信することで、ユーザがリンクをクリックしたとたんにクッキーベースの認証情報を参照される可能性がある。
<SunOS/Solaris> ▽ Sun Cluster Sun Clusterのバージョン2.2は、クラスターコンフィギュレーションファイルに機密性が高い情報をプレーンテキストでストアすることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者からユーザネームやパスワードを参照される可能性がある。
<HP-UX> ▽ ipcs HP-UX の ipcs は、適切なチェックをしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから DoS 攻撃を受けたり権限を昇格される可能性がある。 [更新]