▽ Time Tracking────────────────────────── Time Trackingは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2006/02/09 登録
▽ Sun Java Web Start──────────────────────── Sun Java Web Startは、信頼されていないアプリケーション自身がパーミッションを割り当てられるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを作成されたり権限を昇格される可能性がある。 2006/02/09 登録
▽ SmE GB────────────────────────────── SmE GBは、sme_admin/login.phpスクリプトに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/02/09 登録
▽ IBM Lotus Domino───────────────────────── IBM Lotus Dominoは、細工されたLDAPリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 [更新] 2006/02/08 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、バージョンアップ版の1.5.0.1を公開した。このアップデートにより、複数の問題が修正されている。1.5.0.1未満のバージョンでは、さまざまな攻撃を受ける可能性がある。なお、一部の脆弱性はNetscapeなど他のブラウザも影響を受ける。 [更新] 2006/02/03 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows XP─────────────────────── Microsoft Windows XPは、デフォルトパーミションに関係しているデザインエラーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格され任意のプログラムを実行される可能性がある。 [更新] 2006/02/06 登録
▽ Sony Ericsson mobile phones─────────────────── Sony Ericsson mobile phonesは、細工されたロジカルリンクコントロールと適用プロトコル(L2CAP)パケットを送信されることが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にリブートやシャットダウンされる可能性がある。 [更新] 2006/02/08 登録
危険度:低 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Sony Ericsson K600i、T68i、V600i、W800i 回避策:公表されていません
▽ Symantec Sygate Management Server (SMS)───────────── Symantec Sygate Management Server (SMS)は、authentication servletに細工されたSQLステートメントを送信されることが原因でSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のアクセス権を奪取される可能性がある。 [更新] 2006/02/02 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、ip_iptions_echo() 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2006/02/09 登録