▽YACS CMS───────────────────────────── YACS CMS(Yet Another Community System)は、細工されたURLリクエストをarticle.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/09/01 登録
▽Cisco 11000 series Content Service Switches─────────── Cisco 11000 series Content Service Switchesは、ストリングオプションがArrowPointクッキーで指定されていない場合、内部IPアドレスをクッキーにインストールされユーザに送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2006/09/01 登録
▽KnowledgeTree Open Source──────────────────── KnowledgeTree Open Sourceは、environment.phpスクリプトが誰にでも読めるパーミッションで制作されていることが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にユーザ名やパスワード等の機密情報を奪取される可能性がある。 2006/09/01 登録