▽ Invision Community Blog───────────────────── Invision Power Board用のアドオンモジュールであるInvision Community Blogは、細工されたURLリクエストによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベースのデータを修正されたり削除される可能性がある。 2005/01/11 登録
▽ MIT Kerberos 5────────────────────────── MIT Kerberos 5は、libkadm5srvがデータ履歴を適切に処理していないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/12/22 登録
危険度:中 影響を受けるバージョン:KDE Konqueror 3.3.1以前、Microsoft Internet Explorer 6.0 影響を受ける環境:UNIX、Linux、Windows 回避策:各ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、細工されたANI(Windows Animated Cursor)ファイルによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWindowsカーネルをクラッシュされる可能性がある。 2005/01/05 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、AnchorClickを含んだ細工されたHTMLファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にローカルコンピュータゾーンで任意のコードを実行される可能性がある。 [更新] 2004/10/22 登録
▽ Amp II 3D Engine───────────────────────── ゲームエンジンであるAmp II 3D Engineは、細工されたUDPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にソケットを無限ループ状態にされる可能性がある。 2005/01/11 登録
▽ Jeuce Personal Web Server──────────────────── Jeuce Personal Web Serverは、細工されたリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルを実行されたりDoS攻撃を受ける可能性がある。 2005/01/11 登録
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM AIX───────────────────────────── IBM AIXは、細工されたDIAGNOSTICS環境変数によってセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2004/12/22 登録
▽ IBM AIX invscout───────────────────────── IBM AIXは、invscoutが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されシステム上で任意のプログラムを実行される可能性がある。 [更新] 2004/12/22 登録
▽ IBM AIX paginit tool─────────────────────── IBM AIXは、paginit toolが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2004/12/22 登録
▽ Linux Kernel uselib─────────────────────── Linux Kernelは、uselib Linuxフォーマットローダ機能が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2005/01/11 登録