<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CMS Made Simple─────────────────────────
CMSMS(CMS Made Simple)は、細工されたURLをindex.phpスクリプトに送ることでクロスサイトスクリプティングを実行され
脆弱性と脅威
10views
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ CMS Made Simple───────────────────────── CMSMS(CMS Made Simple)は、細工されたURLをindex.phpスクリプトに送ることでクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/09/29 登録
▽ CJ LinkOut──────────────────────────── CJ LinkOutは、細工されたURLをtop.phpスクリプトに送ることでクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/09/29 登録
▽ CJ Tag Board─────────────────────────── CJ Tag Boardは、細工されたURLをdisplay.phpスクリプトに送ることでクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/09/29 登録
▽ CJ Web2Mail─────────────────────────── CJ Web2Mailは、細工されたURLをweb2mail.phpスクリプトに送ることでクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/09/29 登録
危険度:高 影響を受けるバージョン:5.0.1、5.0.2 影響を受ける環境:Windows XP 回避策:公表されていません
▽ Nokia 7610 and 3210 phones──────────────────── Nokia 7610 and 3210 phonesは、OBEXインプリメンテーションの欠陥が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にOBEXサービスに対してDos攻撃を引き起こされる可能性がある。[更新] 2005/09/28 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel coda_pioctl───────────────────── Linux Kernelは、coda_pioctl機能が原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2005/01/24 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、Xsun(1)およびXprt(1)コマンドに特定されていないセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/09/28 登録
危険度:高 影響を受けるバージョン:7、8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Mac OS X────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートによってImageIO、Mail、malloc、QuickDraw Manager、QuickTime for Java、Ruby、Safari、SecurityAgentなどの脆弱性が修正される。[更新] 2005/09/26 登録
危険度:高 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:Security Updateの実行
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Skype for Windows──────────────────────── Skype for Windows 1.4.0.71がリリースされた。 http://www.skype.com/
▽ Mozilla───────────────────────────── Mozilla 1.7.12日本語版がリリースされた。 http://www.mozilla.org/