▽ my little homepage──────────────────────── my little homepageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/01/26 登録
▽ Text Rider──────────────────────────── Text Riderは、任意のファイルをアップロードされることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のシステムアクセスをされる可能性がある。 [更新] 2006/01/25 登録
▽ Oracle Database and other Oracle products──────────── Oracle Database and other Oracle productsは、未知のセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2006/01/19 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたIMGとXMLの要素を含んでいる悪意があるWebページを作成されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2006/01/26 登録
▽ Multi-Computer Control System────────────────── Multi-Computer Control System(MCCS)は、UDPパケットを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクライアントまたはサーバコンポーネントをクラッシュされる可能性がある。 2006/01/26 登録
危険度:低 影響を受けるバージョン:Unicenter Remote Control 6.0、6.0 SP1、 BrightStor ARCserve Backup r11.0、r11.1、 r11.1 SP1、BrightStor Mobile Backup r4.0、 CA Business Protection Suite r2、 CA Desktop Protection Suite r2、 CA Server Protection Suite r2、 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbirdは、細工されたファイル名とContent-Typeヘッダーでアタッチメントを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に偽アドレスでメールを送信される可能性がある。 2006/01/26 登録
▽ Sun Directory Server─────────────────────── Sun Directory Serverは、細工されたリクエストをマネージメントコンソールに送信されることなどが原因でスタックオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、ローカルの攻撃者に権限を昇格される可能性がある。 2006/01/26 登録
▽ Red Hat Directory Server / Certificate Server────────── Red Hat Directory ServerおよびRed Hat Certificate Server(NetscapeDirectory and Certificate Server)は、細工されたHTTPリクエストによってスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/01/26 登録
▽ Sun Grid Engine───────────────────────── Sun Grid Engine(SGE)は、utilbin/[arch]/rshが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/01/25 登録
▽ Red Hat Enterprise Linux───────────────────── Red Hat Enterprise Linuxは、NPTLがマルチスレッドアプリケーションのttyをクリアしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受ける可能性がある。 2006/01/26 登録