▽ Open WebMail─────────────────────────── Open WebMailは、openwebmail - read.plスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/06/23 登録
▽ Some Chess──────────────────────────── Some Chessは、menu.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/06/23 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ASCIIコードを適切にチェックしていないことが原因で悪意あるJavaScriptを含んだページをフィルタしないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるJavaScriptを実行される可能性がある。 2006/06/23 登録
▽ Microsoft Excel───────────────────────── Microsoft Excelは、Shockwave Flash Object機能で悪意があるFlashファイルを含むエクセルファイルを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/06/22 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽ Microsoft Excel───────────────────────── Microsoft Excelは、特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりコンピュータを完全に制御される可能性がある。 [更新] 2006/06/19 登録
危険度:高 影響を受けるバージョン:2000、2002、2003 影響を受ける環境:Windows XP SP1、SP2、2000 SP4、Server 2003 回避策:公表されていません
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ MAILsweeper for SMTP/Exchange────────────────── MAILsweeper for SMTP/Exchangeは、細工された電子メールメッセージを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を実行される可能性がある。 2006/06/23 登録
▽ JEdit ActiveX Control────────────────────── JEdit ActiveX Control for Microsoft Internet Explorerは、特定されていない原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトに誘導される可能性がある。 2006/06/23 登録
▽ Toshiba Bluetooth Stack───────────────────── Toshiba Bluetooth Stackは、過度に大きいL2CAPエコーのリクエストを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を実行されたりシステムをリブートされる可能性がある。 [更新] 2006/06/21 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ HP Support Tools Manager───────────────────── HP Support Tools Managerは、Dos攻撃を実行されるセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2006/06/16 登録