<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Zend Google Data Client Library───────────────── Zend Google Data Client Libraryは、basedemo.phpおよびcalendardemo.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2006/11/13 登録
▽LandShop Real Estate─────────────────────── LandShop Real Estateは、ls.phpスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2006/11/13 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ieframe.dllが原因でアドレスバーに任意のURLを表示されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるWebサイトに誘導される可能性がある。 [更新] 2006/11/08 登録
危険度:高 影響を受けるバージョン:Citrix MetaFrame Presentation Server 3.0、 4.0、XP for Win 2000 SVR 1.0、 XP for Win 2003 SVR 1.0、 Citrix Presentation Server 3.0、4.0 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Cisco Security Agent Management Center (CSAMC)────────── Cisco Security Agent Management Center (CSAMC)は、LDAPを使用して認証することが原因でセキュリティホールが存在する。この問題が悪用されると、攻撃者にアプリケーションにログインされる可能性がある。 [更新] 2006/11/02 登録
危険度:低 影響を受けるバージョン:6-STABLE after 2006-09-05 影響を受ける環境:FreeBSD 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X────────────────────────── Apple Mac OS Xは、fpathconf() syscallのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にカーネルパニックを引き起こされる可能性がある。 2006/11/13 登録
危険度:低 影響を受けるバージョン:Mac OS X 14.8以前 影響を受ける環境:Mac OS X 回避策:公表されていません