<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Check Point VPN-1──────────────────────── VPN用のリモートクライアントであるCheck Point VPN-1およびCheck Point VPN clientsは、セキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。 2004/02/05 登録
危険度:高 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2
▽ Check Point FireWall-1────────────────────── ファイアーウォール機器であるCheck Point FireWall-1は、フォーマットストリングのセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。 2004/02/05 登録
危険度:高 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2
▽ Les Commentaires───────────────────────── フォーラム用ソフトであるLes Commentairesは、repパラメータが原因でPHPファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でコードを実行される可能性がある。 [更新] 2004/02/04 登録
危険度:中 影響を受けるバージョン:2.0
▽ Minihttp's Forum Web Server─────────────────── Minihttp's Forum Web Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、データベースのデータを変更される可能性がある。 [更新] 2004/02/03 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorerは、travel logがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正なコードやアプリケーションを実行される可能性がある。 [更新] 2004/02/03 登録
危険度:高 影響を受けるバージョン:6、5.5、5.01
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Check Point VPN-1──────────────────────── VPN用のリモートクライアントであるCheck Point VPN-1およびCheck Point VPN clientsは、セキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。 2004/02/05 登録
危険度:高 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2
▽ Check Point FireWall-1────────────────────── ファイアーウォール機器であるCheck Point FireWall-1は、フォーマットストリングのセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。 2004/02/05 登録
危険度:高 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2
▽ Les Commentaires───────────────────────── フォーラム用ソフトであるLes Commentairesは、repパラメータが原因でPHPファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でコードを実行される可能性がある。 [更新] 2004/02/04 登録
危険度:中 影響を受けるバージョン:2.0
▽ Minihttp's Forum Web Server─────────────────── Minihttp's Forum Web Serverは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、データベースのデータを変更される可能性がある。 [更新] 2004/02/03 登録
▽ Sun KCMS library───────────────────────── Sun KCMS libraryにリモートのクライアントから、KCMSのプロフィールを参照出来る脆弱性が発見された。この問題を悪用することにより、権限外のディレクトリを利用することが可能となり、ファイルを利用することが可能となる。[更新] 2003/01/23 登録
危険度:低 影響を受ける環境:Sun Solaris 2.6、7、8、9 回避策:パッチのインストール
▽ Linux 2.4 kernel───────────────────────── Linux 2.4 kernelは、do_brk()機能が適切なチェックを行っていないことが原因で整数オーバーフローのセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2003/12/02 登録