危険度:中 影響を受けるブラウザ:Safari 2.0、Internet Explorer 5.2.3 for Mac OS、Mozilla 1.7.8、Firefox 1.04、Camino 0.8.4、iCab 2.9.8、 Internet Explorer 6.x 影響を受ける環境:UNIX、Mac OS X、Linux、Windows 回避策:公表されていません
▽ Mambo Open Source──────────────────────── Webコンテンツ管理ソフトであるMambo Open Sourceは、user_ratingパラメータでユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2005/06/16 登録
▽ Java Web Start────────────────────────── Java Web Startは、JNLPファイルでユーザ入力を適切にチェックしていないことが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧されたり作成される可能性がある。 [更新] 2005/03/22 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Internet Explorer──────────────────────── Internet Explorerは、オーバーラップするポップアップウインドウを偽装されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にフィッシングなどに利用され、機密情報を奪取される可能性がある。 2005/06/23 登録
▽ Internet Explorer──────────────────────── Internet Explorerは、IMGタグを含む細工されたBMPファイルによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に使用可能なメモリをすべて消費され、システムをクラッシュされる可能性がある。 [更新] 2005/06/22 登録
▽ Microsoft Exchange Server──────────────────── Microsoft Exchange Serverは、Outlook Web Accessが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2005/06/15 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP's Version Control Repository Manager───────────── HP's Version Control Repository Managerは、@文字を含んでいるプロクシサーバパスワードをを適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にプロクシパスワードを閲覧される可能性がある。 2005/06/23 登録