<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Land Down Under─────────────────────────
Land Down Underは、ユーザ入力の署名からHTMLコードを適切にフィルタしていないことが原因でクロスサイトスクリプティ
脆弱性と脅威
9views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Land Down Under───────────────────────── Land Down Underは、ユーザ入力の署名からHTMLコードを適切にフィルタしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/08/31 登録
▽ Knowledge Base MOD──────────────────────── Knowledge Base MODは、kb.phpスクリプトが原因でスクリプトインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2005/08/31 登録
▽ Land Down Under───────────────────────── Land Down Underは、いくつかのスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/08/31 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、レジストリエディタユーティリティ(regedt32.exew)が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に特定の情報を隠蔽される可能性がある。 [更新] 2005/08/25 登録
<Mac OS X>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Adobe Version Cue (Mac OS X)─────────────────── Adobe Version Cue (Mac OS X)は、ローカルユーザによって変更できるファイルパーミッションがあることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム管理者権限を奪取される可能性がある。 [更新] 2005/08/24 登録
危険度:高 影響を受けるバージョン:1.0、1.0.1 影響を受ける環境:Mac OS X 回避策:ベンダ回避策を参照
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel 2.6.x 系────────────────────── Linux kernel 2.6.13-git1がリリースされた。 http://www.kernel.org/