▽AIOCP (All In One Control Panel)───────────────── AIOCP (All In One Control Panel)は、細工されたURLリクエストをcp_dpage.phpおよびcp_show_ec_products.phpスクリプトに送ることなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取されるなど様々な可能性がある。 2006/11/07 登録
▽Stanford Conference And Research Forum (SCARF)────────── Stanford Conference And Research Forum (SCARF)は、generaloptions.phpスクリプトが適切にセキュリティーチェックをしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にオプションメニューにアクセスされてアドミニストレーション特典を奪取される可能性がある。 2006/11/07 登録
▽Soholaunch Pro Edition────────────────────── Soholaunch Pro Editionは、細工されたURLリクエストをshared_functions.phpおよびpgm_shopping_css.inc.phpスクリプトに送ることで悪意あるPHPファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/11/07 登録
▽MX Smartor Album Module───────────────────── MX Smartor Album Moduleは、細工されたURLリクエストをalbum.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/11/07 登録
▽MX Smartor Album Module───────────────────── MX Smartor Album Moduleは、細工されたURLリクエストをcart.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/11/07 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows 2000/XP──────────────────── Microsoft Windows 2000およびXPは、GDI kernel structuresを適切に取り扱わないことが原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行されたり、権限を昇格される可能性がある。 2006/11/07 登録
▽Microsoft XML Core Services─────────────────── Microsoft XML Core Servicesは、XMLHTTP 4.0 ActiveX Controlに欠陥を引き起こす細工されたHTMLを作成されることが原因セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/11/06 登録
▽Essentia Web Server─────────────────────── Essentia Web Serverは、過度に長いHTTP GETリクエストを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサーバをクラッシュされる可能性がある。 2006/11/07 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、細工されたUSFファイルシステムをマウントすることが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にサーバーをクラッシュされたりメモリ汚染を受ける可能性がある。 2006/11/07 登録
危険度:中 影響を受けるバージョン:10 影響を受ける環境:Sun Solaris 回避策:公表されていません
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Package Manager (rpm)────────────────── Red Hat Package Manager (rpm)は、細工されたrpmパッケージを作成されることが原因セキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2006/11/07 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽Linux kernel─────────────────────────── Linux kernelは、細工されたISO9660ファイルシステムが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にisofs_get_blocks () 機能を無限ループ状態にされる可能性がある。 2006/11/07 登録