危険度:中 影響を受けるバージョン:2.0 LITE 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ LiteSpeed Web Server─────────────────────── LiteSpeed Web Serverは、/admin/config/confMgr.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある 2005/11/18 登録
▽ Help Center Live───────────────────────── Help Center Liveは、osTicketモジュールが原因で悪意あるPHPフィルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でコードを実行される可能性がある 2005/11/18 登録
▽ Macromedia Breeze──────────────────────── Macromedia Breeze Communication ServerおよびBreeze Live Serverは、RTMPデータを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にサーバを不安定にされたりクラッシュされる可能性がある。 [更新] 2005/11/16 登録
危険度:低 影響を受けるバージョン:Flash Player 8.5 (build 133). 影響を受ける環境:UNIX、Linux、Windows 回避策:パッチのインストール
▽ Macromedia Flash Communication Server MX───────────── Macromedia Flash Communication Server MXは、RTMPデータを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にサーバを不安定にされたりクラッシュされる可能性がある。 [更新] 2005/11/16 登録
▽ Apache web server──────────────────────── Apache web serverは、細工されたHTTPリクエストを送られることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にsmuggling攻撃を受ける可能性がある。 [更新] 2005/06/30 登録
▽ Microsoft Windows 2000 Server / XP──────────────── Microsoft Windows 2000 Server SP4およびXP SP1は、UPNPサービスが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に一時的にリクエストに反応不能にされ、利用可能なバーチャルメモリをすべて消費される可能性がある。 2005/11/18 登録
危険度:低 影響を受けるバージョン:2000 Server SP4、XP SP1 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ Cisco IP Phone────────────────────────── ファームウェア2.0で動作しているCisco IP Phone model 7920は、デフォルトでUDP 17185ポートにVxWorksデバッガ接続を受け入れることが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。なお、Senao SI-680Hにも同様の脆弱性が存在する。 2005/11/18 登録
危険度:中 影響を受けるバージョン:Cisco IP Phone 7920 2.0以前 Senao SI-680H 0.03.0839 影響を受ける環境:Cisco IP Phone、Senao SI-680H 回避策:ベンダの回避策を参照
危険度:高 影響を受けるバージョン:F5D7232-4、F5D7230-4 影響を受ける環境:Belkin Wireless G Router 回避策:公表されていません
▽ Apple iTunes for Windows───────────────────── Apple iTunes for Windowsは、不正のCreateProcess ()ファンクション・コールを始動されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のコードを実行される可能性がある。 [更新] 2005/11/17 登録
▽ Sony music CD────────────────────────── Sony music CDは、コピー防止ソフトウェアが原因で、すべてのファイルやディレクトリ、レジストリキー、「$sys $」の文字列で始まるプロセス名が隠されるセキュリティホールが存在する。この問題が悪用されると、悪意あるソフトウェアを検出できない可能性がある。 [更新] 2005/11/04 登録