▽ Magic List Pro────────────────────────── Magic List Proは、細工されたSQLステートメントをview_archive.cfmスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/12/09 登録
▽ Magic Book Professional───────────────────── Magic Book Professionalは、細工されたHTTPリクエストをbook.cfmスクリプトに送ることで複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にディレクトリトラバーサルやクロスサイトスクリプティングを実行される可能性がある。 2005/12/09 登録
▽ Magic Forum Personal─────────────────────── Magic Forum Personalは、細工されたURLリクエストをsearch_forums.cfmスクリプトやview_forum.cfmスクリプトに送ることで複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2005/12/09 登録
▽ Zen Cart───────────────────────────── Zen Cartは、admin/password_forgotten.phpスクリプトがadmin_emailパラメータでのユーザ入力を適切にチェックしないことが原因でSQLコマンドを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/12/05 登録
▽ ASP Resources Forum─────────────────────── ASP Resources Forumは、forum.asp、register.aspおよびsearch.aspスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上でSQLコマンドを実行される可能性がある。 [更新] 2005/12/08 登録
▽ Total Commander───────────────────────── Total Commanderは、FTP accountインフォメーションをWCX_FTP.INIファイルにストアされることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザがFTPユーザ名とパスワードを奪取される可能性がある。 [更新] 2005/12/07 登録