▽ IBM Tivoli Business Systems Manager─────────────── IBM Tivoli Business Systems Managerは、apwc_win_main.jspスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/03/24 登録
▽ Microsoft ASP.NET──────────────────────── Microsoft ASP.NETは、多数のURLリクエストを送信されることが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバをクラッシュされる可能性がある。[更新] 2006/03/24 登録
▽ Internet Explorer──────────────────────── Internet Explorerは、createTextRange() を呼び出す際にメモリを汚染されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。[更新] 2006/03/23 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、DACLが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント コンピュータが完全に制御される可能性がある。 [更新] 2006/03/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、Server 2003 回避策:WindowsUpdateの実行
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、影響を受けるコンピュータが完全に攻撃者に制御される可能性がある。 [更新] 2006/02/15 登録
▽ Quick 'n Easy Web Server───────────────────── Quick 'n Easy Web Serverは、細工されたURLリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルのソースコードを判明される可能性がある。 2006/03/27 登録
▽ Baby Web Server───────────────────────── Baby Web Serverは、細工されたURLリクエストによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイルのソースコードを判明される可能性がある。 2006/03/27 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、sockaddr_in.sin_zeroを適切にクリアしていないことが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルメモリを閲覧される可能性がある。 2006/03/27 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、compat_sys_clock_settime() 機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされる可能性がある。 [更新] 2006/02/07 登録
▽ Linux Kernel─────────────────────────── Linux Kernelは、orinocoドライバや/fs/namei.cファイルなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にDoS攻撃を受けたり機密情報を奪取される可能性がある。 [更新] 2005/10/13 登録