▽ eZ publish──────────────────────────── eZ publishは、ReferrerURLパラメータでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/02/27 登録
▽ DEV web management system──────────────────── DEV web management systemは、City/Regionフィールドでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/02/27 登録
▽ The PHP Base Library (PHPLIB)────────────────── The PHP Base Library (PHPLIB)は、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 2006/02/27 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、バージョンアップ版の1.5.0.1を公開した。このアップデートにより、複数の問題が修正されている。1.5.0.1未満のバージョンでは、さまざまな攻撃を受ける可能性がある。なお、一部の脆弱性はNetscapeなど他のブラウザも影響を受ける。 [更新] 2006/02/03 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows──────────────────────── Microsoft Windowsは、WebClient サービスからの要求を処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/02/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、SP2、Server 2003
▽ Microsoft Windows Media Player プラグイン──────────── Microsoft Windows Media Player プラグインは、EMBED エレメントを処理する方法にセキュリティホールが存在する。この問題が悪用されると、攻撃者に影響を受けるコンピュータを完全に制御される可能性がある。 [更新] 2006/02/15 登録
▽ The Bat!───────────────────────────── The Bat!は、過度に長いフィールドを送信されることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを制作される可能性がある。 2006/02/27 登録
▽ Shockwave Player ActiveXインストーラ─────────────── Shockwave Player ActiveXインストーラは、悪意あるコードを含んだWebページによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2006/02/24 登録
▽ HP Insight Manager──────────────────────── HP Insight Managerは、細工されたリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のファイルにアクセスされる可能性がある。 [更新] 2006/02/13 登録
危険度:高 影響を受けるバージョン:SUSE Linux 9.1、9.2、9.3、10.0 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、hsfs(7FS) file systemsが原因でDos攻撃を引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされたり、権限を昇格され任意のコードを実行される可能性がある。 2006/02/27 登録
危険度: 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
▽ Sun Solaris─────────────────────────── Sun Solarisは、in.rexecd(1M) デーモンが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2006/02/16 登録
危険度:高 影響を受けるバージョン:10 x86、10 SPARC 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Tru64 UNIX────────────────────────── HP Tru64 UNIXは、nameserversによってDNSキャッシュ中毒発作を実行されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへのアクセス権を奪取される可能性がある。 [更新] 2006/02/13 登録