▽ Red Faction─────────────────────────── マルチプレーヤ対応のゲームであるRed Factionは、長いパケットによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/03/02 登録
危険度:高 影響を受ける環境:Mac OS X、Windows 影響を受けるバージョン:1.2およびそれ以前
▽ Free-BB forum / guestbook──────────────────── Free-BB forumおよびguestbookは、HTMLコードを適切にフィルタしていないことが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証情報を含むクッキーにアクセスされる可能性がある。 2004/03/02 登録
危険度:中 影響を受ける環境:UNIX、Linux、Windows
▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、ユーザ入力を適切にチェックしていないことが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証情報を含むクッキーにアクセスされる可能性がある。 2004/03/02 登録
危険度:中 影響を受けるバージョン:1.3 影響を受ける環境:UNIX、Linux、Windows
▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、sources/search.phpスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正される可能性がある。 2004/03/02 登録
▽ Jigsaw web server──────────────────────── Jigsaw web serverは、ユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2004/02/24 登録
▽ Check Point VPN-1──────────────────────── VPN用のリモートクライアントであるCheck Point VPN-1およびCheck Point VPN clientsは、セキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。[更新] 2004/02/05 登録
危険度:高 影響を受ける環境:Unix、Linux、Sun Solaris、HP-UX、SGI/IRIX、 Windows 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2 回避策:パッチのインストール
▽ Check Point FireWall-1────────────────────── ファイアーウォール機器であるCheck Point FireWall-1は、フォーマットストリングのセキュリティホールが存在する。この問題が悪用されると、攻撃者に権限を昇格されコマンドを実行される可能性がある。[更新] 2004/02/05 登録
危険度:高 影響を受ける環境:Unix、Linux、Sun Solaris、HP-UX、IBM-AIX、 Windows 影響を受けるバージョン:Check Point VPN-1 prior to 4.1 SP6 Check Point VPN-1/FireWall-1 NG FP3 HF2 回避策:パッチのインストール
危険度:低 影響を受けるバージョン:Universal Mobile Server & Gateway 10、 10.1.1.120およびそれ以前 Universal Server & Gateway 9、9.0.2.881 およびそれ以前 影響を受ける環境:UNIX、Linux、Windows
ISS X-Force Database 2004/01/19 追加 helix-http-post-dos (14843) RealNetworks' Helix Universal Mobile Server & Gateway HTTP POST denial of service http://xforce.iss.net/xforce/xfdb/14843
SecurityFocus 2004/01/19 追加 Real Networks Helix Server/Gateway Administration Service HTTP Post Denial Of Service Vulnerability http://www.securityfocus.com/bid/9421
▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、sources/calendar.phpファイルがユーザ入力を適切に処理していないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のSQLコマンドを実行される可能性がある。 [更新] 2004/01/05 登録
▽ 602Pro LAN SUITE───────────────────────── Windows用ソフトである602Pro LAN SUITEは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり機密性の高い情報を奪取される可能性がある。 2004/03/02 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Microsoft Internet Explorerは、クロスフレームドメインのセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にキー入力をモニタされる可能性がある。 2004/03/02 登録
危険度:中 影響を受けるバージョン:5、6 影響を受ける環境:2000、XP
▽ Windows XP──────────────────────────── Microsoft Windows XPは、Windowsシェル(Explorer.exe)のshimgvw.dllファイルが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者からWindowsシェルをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 [更新] 2004/02/25 登録
危険度:高 影響を受けるバージョン:XP
▽ ASN.1 ライブラリ───────────────────────── Microsoft Windowsは、ASN.1 ライブラリが適切なチェックをしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/02/12 登録