▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、ssi.phpスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたりデータベースのデータを消去される可能性がある。 2004/06/11 登録
危険度:中 影響を受けるバージョン:1.3.1 Final 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ Linksys Web Camera──────────────────────── Linksys Web Cameraは、細工されたURLリクエストをmain.cgiスクリプトに送ることで、悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で悪意あるファイルを実行される可能性がある。 [更新] 2004/06/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft ISA Server─────────────────────── Microsoft ISA Serverは、無効なSSLパケットをWebプロクシサービスに送ることなどでDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをダウンされる可能性がある。 2004/06/11 登録
危険度:低 影響を受けるバージョン:Microsoft ISA Server 2000、2000 SP1 影響を受ける環境:Windows 2000 回避策:ベンダの回避策を参照
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたHTMLメールやWebページによってクロスゾーン制約を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にPC上でスクリプトを実行される可能性がある。 [更新] 2004/06/10 登録
危険度:高 影響を受ける環境:あらゆるバージョン 回避策:公表されていません
▽ Crystal Reports Web Viewer──────────────────── Microsoft Visual Studio .NET 2003およびOutlook 2003 with Business Contact Managerは、Crystal Reports Web Viewerが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃を受けたり機密性の高い情報を奪取される可能性がある。 [更新] 2004/06/09 登録
危険度: 影響を受けるバージョン:Microsoft Visual Studio .NET 2003 Outlook 2003 with Business Contact Manager 影響を受ける環境:Windows 回避策:Windows Updateの実行
▽ GNU Aspell──────────────────────────── GNU Aspellは、word-list-compressユーティリティがストリングの長さを適切にチェックしていないことが原因で、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/06/10 登録