▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、悪意あるJavaScriptを含んだBBCodeの[IMG]タグが埋め込まれたメッセージによって、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/01/19 登録
▽ PHP Gift Registry──────────────────────── PHP Gift Registryは、ユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/01/18 登録
▽ Apple AirPort────────────────────────── ワイヤレスアクセスポイントであるApple AirPortは、WDS(Wireless Data Service)構成が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスを応答不能にされる可能性がある。 [更新] 2005/01/14 登録
▽ Apple iTunes─────────────────────────── Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/01/12 登録
▽ MIT Kerberos 5────────────────────────── MIT Kerberos 5は、libkadm5srvがデータ履歴を適切に処理していないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2004/12/22 登録
危険度:高 影響を受けるバージョン:BusinesServer 3.4、3.4.1、4.5 DataCenter 3.4、3.4.1、4.5 Enterprise Server 5.1 Server 5.0、5.1 影響を受ける環境:UNIX、Linux、Windows 回避策:6.0以降へのバージョンアップ
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、グローバル変数の存在を決定する悪意あるWebページを開くことで、システムのファイルの存在を判明されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2005/01/19 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、createElement機能を呼び出すonclickイベントを含んだBODYタグによって、ファイルダウンロードセキュリティ警告を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルをダウンロードされる可能性がある。 [更新] 2005/01/17 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ GNU Queue──────────────────────────── GNU Queueは、queue.cおよびqueued.cが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2005/01/19 登録