▽ Mozilla Thunderbird─────────────────────── Mozilla Thunderbirdは、HTMLアタッチメントから外部イメージを適切にフィルタしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/03/02 登録
▽ eZ publish──────────────────────────── eZ publishは、ReferrerURLパラメータでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/02/27 登録
▽ HP System Management Homepage────────────────── HP System Management Homepageは、ディレクトリトラバーサルを受けることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のファイルを閲覧される可能性がある。 2006/03/02 登録
▽ NetworkActiv Web Server───────────────────── NetworkActiv Web Serverは、求められたファイルのソースコードを返送されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/03/02 登録
▽ ArGoSoft Mail Server Pro───────────────────── ArGoSoft Mail Server Proは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/03/01 登録
▽ the Minnu's filer2──────────────────────── the Minnu's filer2は、使用中のユーザの権限で、別のユーザによって任意のRubyスクリプトを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にアカウントを乗っ取られたり機密情報を奪取される可能性がある。 2006/03/02 登録
▽ Apple Safari─────────────────────────── Apple Safariは、シェルスクリプトを含んだZIP圧縮ファイルや「.jpg」「.mov」の拡張子を持つファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2006/02/22 登録