<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Biz Mail Form──────────────────────────
Biz Mail Formは、bizmail.cgiのメールパラメータでユーザ入力を適切に
チェックしていないことが原因でセキュリテ
脆弱性と脅威
13views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Biz Mail Form────────────────────────── Biz Mail Formは、bizmail.cgiのメールパラメータでユーザ入力を適切に チェックしていないことが原因でセキュリティ制限を回避されるセキュ リティホールが存在する。この問題が悪用されると、リモートの攻撃者に 悪意あるメールを中継される可能性がある。 2005/02/23 登録
▽ Mambo Open Source──────────────────────── Webコンテンツ管理ソフトであるMambo Open Sourceは、Tar.phpスクリプ トが原因でクロスサイトスクリプティングを実行されるセキュリティホー ルが存在する。この問題が悪用されると、リモートの攻撃者にクッキー ベースの認証資格証明を奪取される可能性がある。 2005/02/23 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft ASP.NET server───────────────────── Microsoft ASP.NET serverおよびMono.NETは、特定の文字を不適当にフィ ルタすることが原因でクロスサイトスクリプティングを実行されるセキュ リティホールが存在する。この問題が悪用されると、リモートの攻撃者に ブラウザ上でコードを実行される可能性がある。 2005/02/23 登録
▽ Microsoft Windows OLE / COM─────────────────── Microsoft Windowsは、OLE入力検証およびCOM構造化ストレージファイル 処理が原因で複数のセキュリティホールが存在する。この問題が悪用され ると、リモートからコードを実行されたりユーザのPCを乗っ取られる可能 性がある。 [更新] 2005/02/09 登録