▽ XMB Forum XMB(Extreme Message Board)Forumのバージョン1.8 SP1は、クロスサイトスクリプティングの脆弱性が存在する。リモートの攻撃者は、特別に作成されたURLリクエストをmember.phpスクリプトに埋め込んでおくことで、リンクをクリックしたとたんにクッキーベースの認証資格証明を参照できる可能性がある。 [更新]
▽ Darwin Streaming Server Darwin Streaming Serverは、MP3BroadcasterがID3タグを適切に処理していないことなどが原因で、複数のセキュリティホールが存在する。リモートあるいはローカルの攻撃者は不正なMP3ファイルを作成することで、システム上で任意のコードを実行したり、DoS攻撃を行える可能性がある。[更新]