▽ Bit 5 Blog──────────────────────────── Bit 5 Blogは、addcomment.phpスクリプトがユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモート攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/01/25 登録
▽ Oracle Database and other Oracle products──────────── Oracle Database and other Oracle productsは、未知のセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2006/01/19 登録
▽ Invision Power Board─────────────────────── ナレッジデータベースやFAQ作成に使用されるInvision Power Boardは、Login.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレーション特典を奪取される可能性がある。 [更新] 2005/07/19 登録
▽ Microsoft Visual Studio───────────────────── Microsoft Visual Studioは、悪意があるビジュアル・スタジオプロジェクトを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステムで任意のコードを実行される可能性がある。 2006/01/25 登録
▽ Toshiba Bluetooth Stack───────────────────── Toshiba Bluetooth Stackは、OBEXプッシュサービスコマンドを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧されたり、アップロードされる可能性がある。 [更新] 2006/01/16 登録
▽ Sun Grid Engine───────────────────────── Sun Grid Engine(SGE)は、utilbin/[arch]/rshが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2006/01/25 登録