<その他の製品> ▽ SurfControl Web Filter Microsoft ISAサーバ用SurfControl Web Filterのバージョン4.2.0.21は、「ドットドットドット」シーケンスを含む細工されたURLリクエストによってディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を参照される可能性がある。
▽ Power Server Power Server with FTP Server addonのバージョン1.0は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたり機密性の高い情報を参照される可能性がある。
▽ ARMIDA web server Windows用ソフトであるARMIDA web serverのバージョン1.0は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にCPUリソースをすべて消費される可能性がある。
<Microsoft> ▽ Windows XP Microsoft Windows XPは、gethostbyaddr()が原因でセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、あらゆるアプリケーションをクラッシュされる可能性がある。
▽ Internet Explorer Microsoft Internet Explorerのバージョン5.01、5.5および6.0は、承認エラーによってURLが返されることが原因でセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、「マイコンピュータ」のセキュリティ領域で任意のスクリプトコードを実行される可能性がある。 [更新]
▽ Internet Explorer Microsoft Internet Explorerのバージョン5.5および6.0は、MSXML(Microsoft XML Core Services)が原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、クッキーベースの認証資格証明を参照される可能性がある。 [更新]
<その他の製品> ▽ SurfControl Web Filter Microsoft ISAサーバ用SurfControl Web Filterのバージョン4.2.0.21は、「ドットドットドット」シーケンスを含む細工されたURLリクエストによってディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密性の高い情報を参照される可能性がある。
▽ ARMIDA web server Windows用ソフトであるARMIDA web serverのバージョン1.0は、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にCPUリソースをすべて消費される可能性がある。
▽ Sun Ray SmartCard Sun Ray SmartCard は、カードリーダから SmartCard を抜いた後でもDesk Top Unit(DTU) へのセッションが確立されたままとなる実装上の原因により、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから認証を回避される可能性がある。[更新]
<HP-UX> ▽ tftpd HP-UXのtftpdは、細工されたパケットを受信した際、適切な処理ができずに応答しなくなることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから DoS 攻撃を受ける可能性がある。