▽ IBM WebSphere────────────────────────── IBM WebSphereは、いくつかのスクリプトがユーザ入力を適切にチェックしないことなどが原因でクロスサイトスクリプティングを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、ユーザアカウント名を決定されるなどの可能性がある。 2005/12/16 登録
▽ Apple QuickTime───────────────────────── Apple QuickTimeは、未知の原因でヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/12/16 登録
▽ The CITY Shop────────────────────────── The CITY Shopは、検索モジュールに細工されたURLリクエストを入力されることが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/12/16 登録
▽ Business Objects WebIntelligence───────────────── Business Objects WebIntelligenceは、WebIntelligence認証メカニズムが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にアドミニストレータアカウントを含むユーザアカウントを無効にされる可能性がある。 2005/12/16 登録
▽ Link Up Gold─────────────────────────── Link Up Goldは、細工されたURLリクエストやSQLステートメントによって複数のセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2005/12/16 登録
▽ PHP Support Tickets─────────────────────── PHP Support Ticketsは、index.phpスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2005/12/15 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、最悪の場合リモートの攻撃者にコンピュータを完全に制御される可能性がある。なお、このアップデートは「MS05-052」に置き換わるもの。 [更新] 2005/12/14 登録
▽ Sights 'n Sounds Streaming Media Server───────────── Sights 'n Sounds Streaming Media Serverは、MediaServerListing.exeへ過度に長いパラメータを入力されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にsws.exeサービスをクラッシュされたり、システム上で任意のコードを制作される可能性がある。 2005/12/16 登録