危険度:高 影響を受ける環境:UNIX、OpenPKG、Mac OS X、Linux、Windows 影響を受けるバージョン:0.5.19およびそれ以前 回避策:各ベンダの回避策を参照
▽ YaBB─────────────────────────────── perlCGIスクリプトに対応したBBSシステムであるYaBB(Yet Another Bulletin Board)は、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/03/17 登録
危険度:中 影響を受ける環境:UNIX、Linux、Windows 影響を受けるバージョン:YaBB 1 Gold SP1.3、YaBB SE 1.5.1 回避策:公表されていません
▽ SPIP─────────────────────────────── SPIP(The System of Publication on Internet)は、forum.php3スクリプトが原因でPHPコードインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2004/03/17 登録
▽ AntiGen for Domino──────────────────────── ウイルス対策ソフトであるAntiGen for Dominoは、細工されたzipファイルによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にプログラムをハングアップされる可能性がある。 [更新] 2004/03/16 登録