▽ Amarok Web Frontend─────────────────────── Amarok Web Frontendは、設定内容をglobals.inc ファイルにストアすることが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザ名とパスワードを奪取される可能性がある。 2005/06/21 登録
▽ Bitrix Site Manager─────────────────────── Bitrix Site Managerは、細工されたURLリクエストによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に完全なインストレーションパス情報を奪取されたり悪意あるPHPファイルを追加される可能性がある。 [更新] 2005/06/17 登録
▽ Sun Microsystems JRE─────────────────────── Sun MicrosystemsのJRE(Java Runtime Environment)は、不正なアプレットによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格されシステム上で任意のコードを実行される可能性がある。 2005/06/15 登録
▽ Sun Microsystems Java Web Start───────────────── Sun MicrosystemsのJava Web Startは、リモートから権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/06/15 登録
▽ Sun ONE Messaging Server───────────────────── Sun ONE Messaging Serverは、Internet Explorerユーザに対して、リモートから任意のJavascriptを実行できることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2005/06/20 登録
危険度:高 影響を受けるバージョン:5.2、6.2 影響を受ける環境:Linux、Sun Solaris 回避策:パッチのインストール
▽ GNU cpio───────────────────────────── GNU cpioは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のファイルを作成されたりパーミッションを変更される可能性がある。 [更新] 2005/04/22 登録