▽ Invision Power Board─────────────────────── Invision Power Services, IncのInvision Power Boardのバージョン1.2は、不正なスクリプトを埋め込んだHTML FONTタグやHTML COLORタグを含むメッセージを閲覧したとたんにクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Enceladus Server Suite────────────────────── Windows用ソフトであるEnceladus Server Suiteのバージョン4.0bは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にFTPサービスやHTTPサービスをクラッシュされる可能性がある。
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows Server 2003─────────────────────── Microsoft Windows Server 2003のDatacenter Edition、Enterprise Edition、Standard Edition、Web Editionは、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ機能を回避される可能性がある。
▽ SBM─────────────────────────────── Microsoft Windows Server 2000のSBM(Subnet Bandwidth Manager)は、細工されたパケットに対してセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバを乗っ取られる可能性がある。
▽ Windows RPCSS DCOM──────────────────────── Microsoft WindowsのRPCSS DCOMは、細工されたメッセージを適切にチェックしていないことが原因で、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートから任意のコードを実行されたりDoS攻撃を受ける可能性がある。
▽ Microsoft ASP.NET Framework─────────────────── Microsoft ASP.NET Frameworkのバージョン1.1は、HTMLタグにヌル文字を含んだURLリクエストによってコンテンツフィルタリングを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやHTMLインジェクションを実行される可能性がある。 [更新]
▽ Microsoft VBA────────────────────────── Microsoft VBAのvbe.dll/vbe6.dllは、細工されたドキュメントを適切にチェックしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
▽ Microsoft WordPerfect Converter───────────────── Microsoft WordPerfect Converterは、細工されたドキュメントを適切にチェックしていないことが原因でバッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任意のコードを実行される可能性がある。 [更新]
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Enceladus Server Suite────────────────────── Windows用ソフトであるEnceladus Server Suiteのバージョン4.0bは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にFTPサービスやHTTPサービスをクラッシュされる可能性がある。