▽Sage extension for Mozilla Firefox──────────────── Sage extension for Mozilla Firefoxは、RSS feedsでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/09/12 登録
▽photokorn media gallery───────────────────── photokorn media galleryは、細工されたURLリクエストをcart.inc.phpあるいはext_cats.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2006/09/11 登録
▽ICQ Toolbar─────────────────────────── ICQ Toolbar for Microsoft Internet Explorerは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり設定を変更される可能性がある。 [更新] 2006/09/11 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Open Movie Editor──────────────────────── Open Movie Editorは、過度に長いファイル名を持ったファイルを送信されることによってバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/09/12 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mono Web Server───────────────────────── Mono Web Serverは、xspコンポーネントがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上のファイルを閲覧される可能性がある。 2006/09/12 登録