▽ Sun Java System Web Server──────────────────── Sun Java System Web Serverは、細工されたクライアント証明書によってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバやアプリケーションサーバをクラッシュされる可能性がある。 [更新] 2004/11/04 登録
危険度:低 影響を受けるバージョン:Sun Java Application Server 7 2004Q2、 7 Plt Ed 4およびそれ以前、 7 Std Ed 4およびそれ以前、 Sun Java Web Server 6.0 SP 7およびそれ以前、 6.1 SP1およびそれ以前 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽ Cherokee Web Server─────────────────────── WebサーバであるCherokee Web Serverは、cherokee_logger_ncsa_write_string機能が原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2004/11/04 登録
▽ Land Down Under───────────────────────── Land Down Underは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたりSQLインジェクションを実行される可能性がある。 [更新] 2004/11/02 登録
危険度:高 影響を受けるバージョン:10.5以前 影響を受ける環境:UNIX、Mac OS X、Linux、Windows 回避策:10.5以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたA HREFタグを含んだURLリンクによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽装されたリンクにマウスカーソルを合わせたときにステータスバーのURLアドレスを偽装される可能性がある。 [更新] 2004/11/04 登録
危険度:中 影響を受けるバージョン:6.0 SP2 影響を受ける環境:Windows XP 回避策:公表されていません
▽ Microsoft Internet Explorer / Outlook Express────────── Microsoft Internet ExplorerおよびOutlook Expressは、細工されたA HREFタグを含んだURLリンクによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽装されたリンクにマウスカーソルを合わせたときにステータスバーのURLアドレスを偽装される可能性がある。 [更新] 2004/11/02 登録
危険度:低 影響を受けるバージョン:Internet Explorer 6.0.2800.1106 Outlook Express 6.0 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、window.status機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽装されたリンクにマウスカーソルを合わせたときにステータスバーのURLアドレスを偽装される可能性がある。 [更新] 2004/11/01 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたIFRAMEタグによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2004/10/13 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP OpenView─────────────────────────── HP OpenViewは、特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。[更新] 2004/11/04 登録