▽ Direct News─────────────────────────── Direct Newsは、細工されたSQLステートメントによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/12/21 登録
▽ Guestbook from Guestserver──────────────────── Guestbook from Guestserverは、細工されたメッセージによってHTMLコードインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にメッセージを開いたとたんに悪意あるコードを実行される可能性がある。 2005/12/21 登録
▽ Hot Banana──────────────────────────── Hot Bananaは、index.cfmスクリプトに細工されたURLリクエストを入力されることが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2005/12/20 登録
▽ IBM WebSphere────────────────────────── IBM WebSphereは、いくつかのスクリプトがユーザ入力を適切にチェックしないことなどが原因でクロスサイトスクリプティングを引き起こされるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取されたり、ユーザアカウント名を決定されるなどの可能性がある。 [更新] 2005/12/16 登録
▽ Sun Java System Application Server/ONE Application Server──── Sun Java System Application ServerおよびONE Application Serverは、SSLプロクシプラグインが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2005/12/07 登録
▽ Sun Java System Communications Services───────────── Sun Java System Communications Servicesは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に(TLA)デフォルトパスワードへの無許可のアクセス権を奪取される可能性がある。[更新] 2005/12/07 登録