▽ Yawp─────────────────────────────── Yawp(Yet Another Web Program)は、細工されたconfigファイルによって悪意あるPHPファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、ローカルあるいはリモートの攻撃者にシステム上で悪意あるコードを実行される可能性がある。 2005/07/22 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、DOMノード名やnamespacesを適切に処理していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/07/19 登録
危険度:高 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、細工されたオブジェクトをInstallVersion.compareTo () に送ることで複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたり任意のコードを実行される可能性がある。 [更新] 2005/07/19 登録
危険度:低 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox Thunderbird─────────────────── Mozilla FirefoxおよびThunderbirdは、XBLスクリプトが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 [更新] 2005/07/19 登録
危険度:中 影響を受けるバージョン:Firefox 1.0.4以前、Mozilla Suite 1.7.8以前、 Thunderbird 1.0.2以前 影響を受ける環境:Linux、UNIX、Windows 回避策:対策版へのバージョンアップ
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/07/14 登録
▽ Id Board───────────────────────────── Id Boardは、sql.cls.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/07/12 登録
▽ GNU cpio───────────────────────────── GNU cpioは、ユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のファイルを作成されたりパーミッションを変更される可能性がある。 [更新] 2005/04/22 登録