▽ IBM Net.Data─────────────────────────── Web開発用ミドルウェアであるIBM Net.Dataは、db2www CGIコンポーネントが適切なチェックを行っていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2004/01/27 登録
危険度:中 影響を受けるバージョン:7.0、7.2 影響を受ける環境:UNIX、Windows
▽ Borland Web Server──────────────────────── Borland Web Serverは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebドキュメントディレクトリ以外に位置するファイルを閲覧される可能性がある。 [更新] 2004/01/26 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Windows Explorer───────────────────────── Windows Explorerは、リモートの攻撃者にexeファイルを含む細工されたフォルダを作成されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/01/26 登録
▽ GNU Screen──────────────────────────── GNU Screenのバージョン4.0.1、3.9.15およびそれ以前は、適切なチェックを行っていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されシステム上で任意のコマンドを実行される可能性がある。 [更新] 2003/12/01 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ ld.so.1(1)──────────────────────────── Sun Solarisのld.so.1(1)は、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。ローカルの攻撃者は、過度に大きいLD_PRELOAD変数を送ることでルート特典でシステム上で任意のコードを実行できる可能性がある。 [更新] 2003/07/30 登録
危険度:高 影響を受ける環境:Sun Solaris 2.6、7、8、9
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ TruBlueEnvironment──────────────────────── Mac OS Xのクラシック環境エミュレータであるTruBlueEnvironmentは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されルートアクセスを実行される可能性がある。 2004/01/28 登録
影響を受ける環境:Mac OS X 10.3.x、10.2.x
▽ Mac OS X───────────────────────────── Mac OS Xは、実装上の原因によって複数のセキュリティホールが存在する。この問題が悪用されると、ローカルおよびリモートの攻撃者に権限を昇格されたりDoS攻撃を受けるなどさまざまな攻撃を受ける可能性がある。 2004/01/28 登録
危険度:中 影響を受ける環境:Mac OS X 10.3.x、10.2.x、10.1.x 回避策:セキュリティアップデートの実施