<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Form Sender───────────────────────────
Form Senderは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリ
脆弱性と脅威
20views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Form Sender─────────────────────────── Form Senderは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/07/20 登録
▽ ASP Virtual News Manager───────────────────── ASP Virtual News Managerは、aspvirtualnews/admin_login.aspスクリプトがユーザを適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/05/12 登録
危険度:中 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ KDE Kate / Kwrite──────────────────────── KDEのKateおよびKwriteアプリケーションは、バックアップファイルを不適切なパーミッションで作成することが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルあるいはリモートの攻撃者にバックアップファイルを閲覧される可能性がある。 2005/07/20 登録
▽ GNU cpio───────────────────────────── GNU cpioは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のファイルを作成されたりパーミッションを変更される可能性がある。 [更新] 2005/04/22 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbird 1.0.6がリリースされた。 http://www.mozilla.org/projects/thunderbird/
▽ Mozilla Firefox───────────────────────── Mozilla Firefox 1.0.6がリリースされた。 http://www.mozilla.org/projects/firefox/