▽YACS CMS───────────────────────────── YACS CMS(Yet Another Community System)は、細工されたURLリクエストをarticle.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2006/09/01 登録
危険度:中 影響を受けるバージョン:Italian version 0.2未満 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽IBM HTTP Server (IHS)────────────────────── IBM HTTP Server (IHS)は、HTTP Expectヘッダでのユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2006/07/27 登録
▽Compression Plus library───────────────────── 多くのソフトに使用されているCompression Plus libraryは、CP5DLL32.DLLファイルを適切にチェックしていないことが原因で、スタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/09/04 登録