▽ Form Mail Script───────────────────────── Form Mail Scriptは、inc/formmail.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPコードを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 [更新] 2005/03/07 登録
▽ Carsten's 3D Engine─────────────────────── Carsten's 3D Engineは、細工されたコマンドによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上で任意のコードを実行されたりゲームサービスをクラッシュされる可能性がある。 [更新] 2005/03/07 登録
危険度:高 影響を受けるバージョン:Helix Player 1.x、RealOne Player 2.0、1.0 RealPlayer 8、10、10.5、RealPlayer Enterprise 1.x、RealOne Player for Mac 影響を受ける環境:Mac OS、Windows 回避策:対策版へのバージョンアップ
▽ CA License Server / License Client──────────────── Computer AssociatesのLicense ServerおよびLicense Clientは、細工されたGETCONFIGやPUTOLFリクエストによってバッファオーバーフローを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/03/03 登録
▽ PHP Gift Registry──────────────────────── PHP Gift Registryは、ユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/01/18 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Server 2003 / XP SP2────────────── Microsoft Windows Server 2003およびXP SP2は、Windowsファイアウオールが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に細工されたSYNフラグを含んだTCPパケットによって利用可能なCPUリソースをすべて消費され、システムをクラッシュされる可能性がある。 2005/03/08 登録
▽ KDE KPPP───────────────────────────── KDE KPPPは、特権のあるファイルを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にドメインネームリゾリューション機能を乗っ取られる可能性がある。[更新] 2005/03/02 登録