<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Java Web Start────────────────────────── Java Web Startは、細工されたアプレットとアプリケーションを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上でJavaランタイム環境(JRE)のバージョンを指定される可能性がある。 2006/08/24 登録
▽E-commerce Module for Drupal─────────────────── E-commerce Module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/08/24 登録
▽Easylinks Module for Drupal─────────────────── Easylinks Module for Drupalは、特定されていないスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/08/24 登録
▽HP OpenView Storage Data Protector──────────────── HP OpenView Storage Data Protectorは、入力承認エラーと弱い認証を採用していることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2006/08/21 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、過度に長いcolorプロパティを含むCOMオブジェクトがActiveXコントロールとして例示される時にDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebページに誘導され、ブラウザをクラッシュされる可能性がある。 [更新] 2006/08/23 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽AK-Systems Windows Terminal─────────────────── AK-Systems Windows Terminalは、リモートアドミニストレーションとセットアップのためのパスワードを保護していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへのアクセス権を奪取される可能性がある。 2006/08/24 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、アクセスコントロール(RBAC)が原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/08/23 登録
危険度: 影響を受けるバージョン:8、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris format command──────────────────── Sun Solaris format commandは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/08/23 登録
危険度:高 影響を受けるバージョン:10 SPARC、10 x86、9 SPARC、9 x86、8 SPARC、 8 x86 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照