<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽The ExtCalThai Component for Mambo──────────────── The ExtCalThai Component for Mamboは、細工されたURLリクエストをadmin_events.php、extcalendar.phpおよびmail.inc.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。
▽Journals System module for phpBB───────────────── Journals System module for phpBBは、細工されたURLリクエストをjournals_delete.php、journals_post.phpおよびjournals_edit.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/10/13 登録
▽Insert User module for phpBB─────────────────── Insert User module for phpBBは、細工されたURLリクエストをincludes/functions_mod_user.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/10/13 登録
▽call center software─────────────────────── call center softwareは、edit_user.phpスクリプトに細工されたリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にユーザパスワードとユーザインフォメーションを奪取される可能性がある。 2006/10/13 登録
▽Album Photo Sans Nom─────────────────────── Album Photo Sans Nomは、細工されたURLリクエストをgetimg.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/10/13 登録
▽HP Version Control Agent───────────────────── HP Version Control Agentは、システムへの無許可のアクセスを認証することが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新] 2006/10/12 登録
▽Microsoft Windows / Office──────────────────── Microsoft WindowsおよびOfficeは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者によりコンピュータが完全に制御される可能性がある。 [更新] 2006/10/11 登録
最大深刻度 : 緊急 影響を受けるバージョン:2.6 影響を受ける環境:Windows Server 2003、SP1、XP SP1、SP2、2000 SP4 回避策:WindowsUpdateの実行
▽Microsoft Word────────────────────────── Microsoft Wordは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者にクライアント ワークステーションが完全に制御され、その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザ権限を持つ新たなアカウントを作成される可能性がある。 [更新] 2006/10/11 登録