▽ AIPTEK NetCam Web Server Software──────────────── ネットワークカメラの管理ソフトであるAIPTEK NetCam Web Server Softwareは、細工されたURLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 [更新] 2004/01/21 登録
▽ Borland Web Server──────────────────────── Borland Web Serverは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebドキュメントディレクトリ以外に位置するファイルを閲覧される可能性がある。 2004/01/26 登録
▽ the banner engine──────────────────────── HTMLバナー作成ツールであるTBE(the banner engine)は、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。 [更新] 2004/01/23 登録
危険度:中 影響を受けるバージョン:5
▽ Need for Speed Hot Pursuit 2─────────────────── Windows向けのレーシングゲームであるNeed for Speed Hot Pursuit 2は、サーバレスポンスを適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/01/23 登録
危険度:高 影響を受けるバージョン:242およびそれ以前 影響を受ける環境:IBM OS 2000.2.6
▽ webcamXP Web Interface────────────────────── Webカメラ用のソフトであるwebcamXP Web Interfaceは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証情報を含むクッキーにアクセスされる可能性がある。[更新] 2004/01/22 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows Explorer───────────────────────── Windows Explorerは、リモートの攻撃者にexeファイルを含む細工されたフォルダを作成されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/01/26 登録
▽ Borland Web Server──────────────────────── Borland Web Serverは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebドキュメントディレクトリ以外に位置するファイルを閲覧される可能性がある。 2004/01/26 登録
▽ the banner engine──────────────────────── HTMLバナー作成ツールであるTBE(the banner engine)は、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。 [更新] 2004/01/23 登録
危険度:中 影響を受けるバージョン:5
▽ Need for Speed Hot Pursuit 2─────────────────── Windows向けのレーシングゲームであるNeed for Speed Hot Pursuit 2は、サーバレスポンスを適切にチェックしていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/01/23 登録
危険度:高 影響を受けるバージョン:242およびそれ以前 影響を受ける環境:IBM OS 2000.2.6
▽ webcamXP Web Interface────────────────────── Webカメラ用のソフトであるwebcamXP Web Interfaceは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証情報を含むクッキーにアクセスされる可能性がある。[更新] 2004/01/22 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Reptile Web Server──────────────────────── WebサーバアプリケーションであるReptile Web Serverは、DoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にCPUリソースを過度に消費される可能性がある。 2004/01/26 登録
影響を受けるバージョン:January 4, 2002 影響を受ける環境:UNIX、Linux
▽ GNU Mailman─────────────────────────── UNIXベースのオープンソースメーリングリストマネージャであるGNU Mailmanは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/01/26 登録
危険度:中 影響を受けるバージョン:2.1.3以前 影響を受ける環境:UNIX、Linux
▽ Apache web server──────────────────────── WebサーバであるApache web serverは、mod_perlが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にhttpおよびhttpsサービスを乗っ取られる可能性がある。 [更新] 2004/01/22 登録
▽ Linux kernel─────────────────────────── Linux kernelは、メモリ管理コードを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され、システム上で任意のコードを実行される可能性がある。 [更新] 2004/01/06 登録