▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、sources/calendar.phpファイルがユーザ入力を適切に処理していないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のSQLコマンドを実行される可能性がある。 [更新] 2004/01/05 登録
危険度:高 影響を受けるバージョン:0.8.1およびそれ以前 影響を受ける環境:Debian Linux 3.0 回避策:0.8.2以降へのバージョンアップ ベンダ:http://www.gohome.org/nd/
▽ Linux kernel─────────────────────────── Linux kernelは、メモリ管理コードを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、システム上で任意のコードを実行される可能性がある。 [更新] 2004/01/06 登録
▽ Linux kernel─────────────────────────── Linux kernelのバージョン2.4.22およびそれ以前は、RTC(Real Time Clock)ルーチンが原因でリモートの攻撃者に機密性の高い情報を奪取されるセキュリティホールが存在する。 [更新] 2003/12/11 登録
▽ PHP─────────────────────────────── Red Hat Linuxのバージョン8.0および9に含まれるPHPは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者に機密性の高い情報を奪取される可能性がある。[更新] 2003/07/03 登録