▽ Hot Banana──────────────────────────── Hot Bananaは、index.cfmスクリプトに細工されたURLリクエストを入力されることが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2005/12/20 登録
▽ IBM WebSphere────────────────────────── IBM WebSphereは、いくつかのスクリプトがユーザ入力を適切にチェックしないことなどが原因でクロスサイトスクリプティングを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、ユーザアカウント名を決定されるなどの可能性がある。 [更新] 2005/12/16 登録
▽ EZ Invoice──────────────────────────── EZ Invoiceは、細工されたリクエストをinvoices.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2005/11/29 登録
▽ Microsoft IIS────────────────────────── Microsoft IISは、IISサービスに細工されたURLを送信されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にIISサービスをクラッシュされる可能性がある。 [更新] 2005/12/19 登録
危険度: 影響を受けるバージョン:5.1 影響を受ける環境:Windows XP 回避策:公表されていません
▽ Mercury Mail Transport System────────────────── Mercury Mail Transport Systemは、TCP port 105に細工されたデータを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2005/12/19 登録
▽ Opera Browser────────────────────────── Opera Browserは、ブラウザウインドウでのユーザマウス・クリックを適切に処理しないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上へ任意のファイルをダウンロードさせられたり、任意のコードを実行される可能性がある。 [更新] 2005/12/15 登録
▽ HP WBEM Services───────────────────────── HP WBEM Servicesは、Dos攻撃を引き起こされるセキュリティホールが存在する。なお、詳細は公表されていない。 2005/12/20 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:HP/UX 回避策:ベンダの回避策を参照
<IBM-AIX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ IBM AIX───────────────────────────── IBM AIXは、getShellとgetCommandコマンドラインユーティリティーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2005/12/19 登録