▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、プロキシをPower Boardフォーラムのアクセスに使用することでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にIPアドレスを偽装される可能性がある。 2004/06/22 登録
▽ Unreal game engine──────────────────────── Unreal game engineは、細工された"secure"クエリによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/06/21 登録
影響を受けるバージョン: 影響を受ける環境:Mac OS X、MacOS、Linux、Windows 回避策:公表されていません
▽ DNS One appliance──────────────────────── DNS One applianceは、細工されたDHCPメッセージによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2004/06/22 登録
▽ Internet Scanner───────────────────────── Internet Scannerは、.keyファイルをライセンスフォルダに置くことでセキュリティホールが存在する。この問題が悪用されると、攻撃者に制限事項を回避してIPアドレスをスキャンされる可能性がある。 2004/06/22 登録
▽ Check Point FireWall-1────────────────────── Check Point FireWall-1は、ベンダIDを含む細工されたIKE Phase-1パケットによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイアウォールのタイプやバージョンなど細部の情報を含む機密情報を奪取される可能性がある。 [更新] 2004/06/17 登録
危険度:中 影響を受けるバージョン:1 4.1 - NG AI R55 影響を受ける環境:Check Point FireWall-1 回避策:公表されていません
▽ IBM acpRunner Access Support ActiveX control─────────── IBM acpRunner Access Support ActiveX controlは、"acpRunner"および"eGatherer" activexが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/06/17 登録
▽ Web Wiz Forums────────────────────────── Web Wiz Forumsは、registration_rules.aspスクリプトがユーザ入力を適切にチェックしていないことが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2004/06/17 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Scanner───────────────────────── Internet Scannerは、.keyファイルをライセンスフォルダに置くことでセキュリティホールが存在する。この問題が悪用されると、攻撃者に制限事項を回避してIPアドレスをスキャンされる可能性がある。 2004/06/22 登録
▽ IBM acpRunner Access Support ActiveX control─────────── IBM acpRunner Access Support ActiveX controlは、"acpRunner"および"eGatherer" activexが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2004/06/17 登録
▽ Web Wiz Forums────────────────────────── Web Wiz Forumsは、registration_rules.aspスクリプトがユーザ入力を適切にチェックしていないことが原因で、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2004/06/17 登録
危険度:高 影響を受けるバージョン:8、9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ patch for Kerberos──────────────────────── Sun SolarisのKerberos用セキュリティパッチは、特定のケースにおいてセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザのパスワードを奪取される可能性がある。 [更新] 2004/06/21 登録
危険度:中 影響を受けるバージョン:9 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Mac OS Xは、NFS/LoginWindow/Packagingなどの実装上の原因で、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にさまざまな攻撃を実行される可能性がある。 [更新] 2004/05/31 登録
危険度:中 影響を受けるバージョン:10.3.3以前 影響を受ける環境:Mac OS X 回避策:ソフトウェア・アップデートの実行