▽ Net Clubs Pro────────────────────────── Net Clubs Proは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/04/24 登録
▽ Green Minute─────────────────────────── Green Minuteは、細工されたSQLステートメントをuserscript.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2005/04/24 登録
▽ Internet Photoshow──────────────────────── Internet Photoshowは、index.phpスクリプトに細工されたURLリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/04/24 登録
▽ Mozilla Firefox / Thunderbird────────────────── Mozilla Firefox、Thunderbird、Seamonkeyは、バージョンアップ版を公開した。このアップデートにより、複数の問題が修正されている。最新版未満のバージョンでは、さまざまな攻撃を受ける可能性がある。 [更新] 2006/04/17 登録
▽ Monster Top List───────────────────────── Monster Top Listは、sources/functions.phpスクリプトに細工されたURLリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行される可能性がある。 [更新] 2006/04/14 登録
▽ Dia XFig───────────────────────────── Dia XFigは、細工されたXFigファイルを送信されることが原因でバッファオーバーフローを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/04/03 登録
▽ FrontPage Server Extensions─────────────────── FrontPage Server Extensionsは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者に情報を奪取されたりFrontPage Server Extensions 2002 サーバが完全に制御される可能性がある。 [更新] 2006/04/12 登録
最大深刻度 : 警告 影響を受けるバージョン:FrontPage Server Extensions 2002 影響を受ける環境:Windows Server 2000 SP4、2003、XP SP1 回避策:WindowsUpdateの実行
▽ Outlook Express───────────────────────── Outlook Expressは、Windows アドレス帳 (.wab) ファイルを使用した場合にセキュリティホールが存在する。この問題が悪用されると、攻撃者により脆弱性が悪用され、影響を受けるコンピュータが完全に制御される可能性がある。攻撃者はその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザ権限を持つ新たなアカウントを作成する可能性がある。 [更新] 2006/04/12 登録
▽ Windows エクスプローラ────────────────────── Windows エクスプローラは、COM オブジェクトを処理する方法が原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にリモートからコードを実行され、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/04/12 登録
▽ Microsoft Data Access Components───────────────── Microsoft Data Access Componentsは、RDS.Dataspace の ActiveX コントロールが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にリモートからコードを実行され、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2006/04/12 登録
▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者により脆弱性が悪用され、影響を受けるコンピュータが完全に制御される可能性がある。攻撃者はその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザ権限を持つ新たなアカウントを作成する可能性がある。 [更新] 2006/04/12 登録
▽ Microsoft Windows──────────────────────── Microsoft Windowsは、DACLが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント コンピュータが完全に制御される可能性がある。 [更新] 2006/03/15 登録
最大深刻度 : 重要 影響を受けるバージョン: 影響を受ける環境:Windows XP SP1、Server 2003 回避策:WindowsUpdateの実行
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、悪意があるWebページを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティー制限を回避されて機密情報を奪取される可能性がある。 2006/04/24 登録
▽ PHP Net Tools────────────────────────── PHP Net Toolsは、細工されたリクエストをnettools.phpスクリプトに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2006/04/24 登録
▽ Linux kernel─────────────────────────── Linux kernelは、ia64システムにインストールする際にperfmon.cファイルのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、攻撃者にタスクを中断される可能性がある。 2006/04/24 登録
▽ Linux kernel─────────────────────────── Linux kernelは、ip_route_input () 機能が原因でNULL dereferenceによるDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。[更新] 2006/04/20 登録
▽ Linux kernel─────────────────────────── Linux kernelは、AMD K7/K8 CPU上で動作する場合にFXSAVEを復元されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 [更新] 2006/04/20 登録
▽ Linux kernel─────────────────────────── Linux kernelは、Intel EM64T CPU上で動作する場合にuncanonicalreturnアドレスを適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にDoS攻撃を受ける可能性がある。 [更新] 2006/04/20 登録
▽ Mac OS X / Safari──────────────────────── Mac OS XおよびSafariは、PredictorVSetField () 機能などが原因でヒープベースのバッファオーバーフローを引き起こされる複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/04/24 登録
危険度:高 影響を受けるバージョン:10.4.6以前 影響を受ける環境:Mac OS X 回避策:公表されていません