▽ YourFreeWorld Short URL───────────────────── YourFreeWorld Short URLは、細工されたSQLステートメントをlogin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/06/29 登録
▽ Hostflow Help Desk──────────────────────── Hostflow Help Deskは、new_ticket.cgiスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/06/29 登録
▽ Pearl For Mambo───────────────────────── Pearl For Mamboは、多数のスクリプトに細工されたURLリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/06/28 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、異なったドメインからアクセスすることができる細工されたHTMLを作成ことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のドメインから機密情報を奪取されたりHTAアプリケーションをシステム上で実行される可能性がある。 2006/06/29 登録
危険度: 影響を受けるバージョン:6 影響を受ける環境:Windows 回避策:公表されていません
▽ Windows Live Messenger────────────────────── Windows Live Messengerは、細工された連絡リスト(* .ctt)ファイルを作成されることが原因でヒープオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/06/27 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Apple Mac OS X────────────────────────── Apple Mac OS Xは、launchdに任意のコードを実行されることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2006/06/29 登録
危険度: 影響を受けるバージョン:10.4〜10.4.6 影響を受ける環境:Mac OS X 回避策:10.4.7へのバージョンアップ