▽ Alex News-Engine───────────────────────── Alex News-Engineは、newscomments.phpスクリプトに細工されたSQLステートメントを送ることが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース内容の改竄やデータの盗難などを実行される可能性がある。 2006/06/07 登録
▽ KnowledgeTree Open Source──────────────────── KnowledgeTree Open Sourceは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/06/07 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Storage Automated Diagnostic Environment (StorADE)────── Sun Storage Automated Diagnostic Environment (StorADE)は、SUNWstadmパッケージコンポーネントがファイルとディレクトリパーミションを適切にセットしないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されてシステム上で任意のコードを実行される可能性がある。 [更新] 2006/06/05 登録
危険度:高 影響を受けるバージョン:2.4 影響を受ける環境:Sun Solaris 回避策:パッチのインストール
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Xcode Tools──────────────────────── Apple Xcode Toolsは、WebObjectsプラグインをインストールすることが原因でプロジェクトへのアクセス件を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されたりプロジェクト特性を修正される可能性がある。 [更新] 2006/05/25 登録
危険度:中 影響を受けるバージョン:2.3未満 影響を受ける環境:Mac OS X 回避策:2.3以降へのバージョンアップ