▽ Arab Portal─────────────────────────── Arab Portalは、細工されたSQLステートメントをlink.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/12/19 登録
▽ Business Objects WebIntelligence───────────────── Business Objects WebIntelligenceは、WebIntelligence認証メカニズムが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にアドミニストレータアカウントを含むユーザアカウントを無効にされる可能性がある。 [更新] 2005/12/16 登録
▽ Microsoft IIS────────────────────────── Microsoft IISは、IISサービスに細工されたURLを送信されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にIISサービスをクラッシュされる可能性がある。 2005/12/19 登録
危険度: 影響を受けるバージョン:5.1 影響を受ける環境:Windows XP 回避策:公表されていません
▽ MSDTC / COM+─────────────────────────── Microsoft Windowsは、MSDTC および COM+が原因でリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータが完全に制御される可能性がある。[更新] 2005/10/12 登録
▽ Mercury Mail Transport System────────────────── Mercury Mail Transport Systemは、TCP port 105に細工されたデータを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/12/19 登録
危険度:高 影響を受けるバージョン:5.0.134、5.0.609 Sub 7 影響を受ける環境:Windows 回避策:対策版へのアップグレード
▽ Citrix Program Neighborhood─────────────────── Citrix Program Neighborhoodは、長いアプリケーション名を含んだUPDパケットによってヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2005/12/19 登録
▽ Apple QuickTime───────────────────────── Apple QuickTimeは、未知の原因でヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/12/16 登録
▽ IBM AIX───────────────────────────── IBM AIXは、getShellとgetCommandコマンドラインユーティリティーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2005/12/19 登録