<その他の製品> ▽ Philboard Forum Windows用ソフトであるPhilboard Forumのバージョン1.14およびそれ以前は、リモートの攻撃者に権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレータ権限でアクセスされる可能性がある。
▽ Personal FTP Server Windows用ソフトであるPersonal FTP Serverのバージョン4.45はユーザ名とパスワードをクリアテキストでストアすることが原因で、これらの情報が漏洩するセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に不正なアクセスをされる可能性がある。
▽ Remote PC Access Server Windows環境で動作するRemote PC Access Serverのバージョン2.2は、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。リモートの攻撃者は偽のアドレスで作成されたクライアントからアクセスすることでサーバをクラッシュできる可能性がある。
▽ GoldMine Business Contact Manager Windows用ソフトであるGoldMine Business Contact Managerの6.00.30403などを含む複数のバージョンは、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ VisNetic FTP Server Windows用ソフトであるVisNetic FTP Serverのバージョン2.00 build 94は、ディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にFTPルートディレクトリを参照される可能性がある。
▽ ST FTP Service ST FTP(Sergey Taldykin's FTP)ServiceのWindows版バージョン3.0は、ディレクトリトラバーサルを実行されるセキュリティホールが存在する。匿名アクセスを有効にしている場合、正当なST FTPアカウントを持つリモートの攻撃者はCDコマンドによってルートディレクトリを参照できる可能性がある。 [更新]
▽ Son hServer Windows用ソフトであるSon hServerのバージョン0.2は、パイプ文字( | )を適切にフィルターしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行される可能性がある。 [更新]
▽ Sun ONE Application Server Windows 2000およびXPで動作するSun ONE Application Serverのバージョン7.0には、ユーザの不正な入力が原因で複数のセキュリティホールが存在する。リモートの攻撃者は、不正なスクリプトがリンクをクリックすることで実行されるようHTTP GETリクエストに設定することで、クッキーベースの認証資格証明を奪取したり、指定したファイルを参照することができる可能性がある。 [更新]
▽ BaSoMail Server Windows用ソフトであるBaSoMail Serverのバージョン1.24は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされたりメールパスワードを参照される可能性がある。 [更新]
▽ Windows Windows 2000 ServerおよびNT 4.0 Serverは、ISAPI拡張"nsiislog.dll"がインプットを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、IISを応答不能にできる可能性がある。
▽ IIS 5.0 Windows 2000のIIS 5.0にバッファオーバーフローの脆弱性が発見された。この問題が悪用されると、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Windows kernel Windows NT 4.0、2000、XPのMicrosoft Windows kernelにおいてバッファオーバーフローの脆弱性が発見された。リモートの攻撃者に権限を昇格される可能性がある。 [更新]
<その他の製品> ▽ Philboard Forum Windows用ソフトであるPhilboard Forumのバージョン1.14およびそれ以前は、リモートの攻撃者に権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレータ権限でアクセスされる可能性がある。
▽ Personal FTP Server Windows用ソフトであるPersonal FTP Serverのバージョン4.45はユーザ名とパスワードをクリアテキストでストアすることが原因で、これらの情報が漏洩するセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に不正なアクセスをされる可能性がある。
▽ Forum Web Server Windows用ソフトであるForum Web Serverのバージョン1.6は、機密性の高い情報が漏洩するセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザ名やパスワードをモニタされる可能性がある。
▽ Remote PC Access Server Windows環境で動作するRemote PC Access Serverのバージョン2.2は、バッファオーバーフローによってDoS攻撃を受けるセキュリティホールが存在する。リモートの攻撃者は偽のアドレスで作成されたクライアントからアクセスすることでサーバをクラッシュできる可能性がある。
▽ GoldMine Business Contact Manager Windows用ソフトであるGoldMine Business Contact Managerの6.00.30403などを含む複数のバージョンは、セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ VisNetic FTP Server Windows用ソフトであるVisNetic FTP Serverのバージョン2.00 build 94は、ディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にFTPルートディレクトリを参照される可能性がある。
▽ ST FTP Service ST FTP(Sergey Taldykin's FTP)ServiceのWindows版バージョン3.0は、ディレクトリトラバーサルを実行されるセキュリティホールが存在する。匿名アクセスを有効にしている場合、正当なST FTPアカウントを持つリモートの攻撃者はCDコマンドによってルートディレクトリを参照できる可能性がある。 [更新]
▽ Son hServer Windows用ソフトであるSon hServerのバージョン0.2は、パイプ文字( | )を適切にフィルターしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行される可能性がある。 [更新]
▽ Sun ONE Application Server Windows 2000およびXPで動作するSun ONE Application Serverのバージョン7.0には、ユーザの不正な入力が原因で複数のセキュリティホールが存在する。リモートの攻撃者は、不正なスクリプトがリンクをクリックすることで実行されるようHTTP GETリクエストに設定することで、クッキーベースの認証資格証明を奪取したり、指定したファイルを参照することができる可能性がある。 [更新]
▽ BaSoMail Server Windows用ソフトであるBaSoMail Serverのバージョン1.24は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされたりメールパスワードを参照される可能性がある。 [更新]
▽ Meteor FTP Server Windows用ソフトであるMeteor FTP Serverは、ログイン時のエラー表示がユーザ名とパスワードによって違うことが原因で、リモートの攻撃者にユーザ名とパスワードを解析されるセキュリティホールが存在する。[更新]
<UNIX共通> ▽ GNU screen GNU screenのバージョン3.9.8から3.9.11およびそれ3.9.4は、バッファオーバーフローが発生するセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ GNU Compiler Collection GNU Compiler Collectionのバージョン3.2.3およびそれ以前は、implicitstructが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。
▽ Zeus Web Server Zeus Web Serverのバージョン4.2r2は、クロスサイトスクリプティングの脆弱性が存在する。正規の認証を持つリモートユーザは、不正なvs_diag.cgiスクリプトがリンクをクリックすることで実行されるようURLリクエストを設定することで、クッキーベースの認証資格証明を奪取できる可能性がある。