<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ AZ Photo Album Script Pro──────────────────── AZ Photo Album Script Proは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/05/26 登録
▽ Realty Pro One────────────────────────── Realty Pro Oneは、searchlookup.php、images.php、index_other.php、request_info.phpおよびlistingsスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/05/26 登録
▽ Mozilla Firefox/Mozilla Suite/Netscape────────────── Mozilla Firefox/Mozilla Suite/Netscapeは、ユーザプロフィールに完全なインストレーションパスおよび完全なパスを表示する悪意があるWebページを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/05/26 登録
危険度:低 影響を受けるバージョン:Firefox 1.5.0.3、Mozilla Suite 1.7.13、 Netscape 7.2、8.1 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ HP OpenView Storage Data Protector──────────────── HP OpenView Storage Data Protectorは、未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2006/05/25 登録
▽ PDF Form Filling and Flattening Tool─────────────── PDF Form Filling and Flattening Toolは、書式フィールド値でのトユーザ入力を適切にチェックしていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、Dos攻撃を実行される可能性がある。 [更新] 2006/05/24 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows 2000────────────────────── Microsoft Windows 2000は、ポート139あるいは445に障害のあるパケットを送信されることが原因でSMBサービスで特定されていないバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを制作される可能性がある。 2006/05/26 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HyperStop Web Host Directory/AlstraSoft Web Host Directory──── HyperStop Web Host DirectoryおよびAlstraSoft Web Host Directoryは、write a reviewフィールドでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/05/26 登録
▽ GNU Binutils─────────────────────────── GNU Binutilsは、libbfdライブラリが適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされたりシステム上で任意のコードを実行される可能性がある。 2006/05/26 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Xcode Tools──────────────────────── Apple Xcode Toolsは、WebObjectsプラグインをインストールすることが原因でプロジェクトへのアクセス件を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたりプロジェクト特性を修正される可能性がある。 [更新] 2006/05/25 登録
危険度:中 影響を受けるバージョン:2.3未満 影響を受ける環境:Mac OS X 回避策:2.3以降へのバージョンアップ