危険度:中 影響を受けるバージョン:for Mac OS X 4.6.9未満、 for Win 2000/XP/2003 5.1.4未満、 for Windows 95/98/Me 4.5.9未満、 for Windows NT 4.5.9未満 影響を受ける環境:UNIX、Windows 回避策:ベンダの回避策を参照
▽ My Amazon Store Manager───────────────────── My Amazon Store Managerは、qパラメータでのユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/01/30 登録
▽ my little homepage──────────────────────── my little homepageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/01/26 登録
▽ Oracle Database and other Oracle products──────────── Oracle Database and other Oracle productsは、未知のセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2006/01/19 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、最悪の場合リモートの攻撃者にコンピュータを完全に制御される可能性がある。なお、このアップデートは「MS05-052」に置き換わるもの。 [更新] 2005/12/14 登録
▽ Becky! Internet Mail─────────────────────── Becky! Internet Mailは、IMAP4のアカウントにてメールの送受信を定期的に行うように設定していた場合、新着メールの受信による画面のリフレッシュと、メール送信時の宛先のパースのタイミングが完全に重なることがあり、その際のスレッド間の干渉により送信メールの宛先が入れ替わってしまうセキュリティホールが存在する。この問題が悪用されると、特定のタイミングで指定しない宛先にメールが送信されてしまう可能性がある。 2006/01/30 登録
▽ E-Post Mail Server──────────────────────── E-Post Mail Serverは、APPENDコマンドを送信されIMAPサービスのCPUリソースを大量消費されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に接 続を切断される可能性がある。 2006/01/30 登録
▽ Home Ftp Server───────────────────────── Home Ftp Serverは、過度に長いコマンドを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にFTPサーバーをクラッシュされる可能性がある。 2006/01/30 登録
▽ Face Control─────────────────────────── Face Controlは、vis.plスクリプトがsとqパラメータでのユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でファイルを閲覧される可能性がある。 2006/01/30 登録
危険度:高 影響を受けるバージョン:SUSE Linux 9.1、9.2、9.3、10.0 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽ Linux kernel─────────────────────────── Linux kernelは、af_netlink.cなどが原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にnetlink_rcv_skb () 機能を無限のループ状態にされるなどの可能性がある。 2006/01/30 登録