▽ MosReporter for Joomla!/Mambo────────────────── MosReporter for Joomla!およびMamboは、細工されたURLリクエストをreporter.logic.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2006/11/21 登録
▽ 20/20 Auto Gallery──────────────────────── 20/20 Auto Galleryは、vehiclelistings.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/11/21 登録
▽ 20/20 Real Estate──────────────────────── 20/20 Real Estateは、いくつかのスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/11/21 登録
▽ BestWebApp Dating Site────────────────────── BestWebApp Dating Siteは、login.aspスクリプトに細工されたSQLステートメントを送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2006/11/21 登録
▽ Invision Power Board─────────────────────── Invision Power Boardは、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/11/21 登録
▽ Certain Acer laptops─────────────────────── Certain Acer laptopsは、不安定なLunchApp.APLunch ActiveXコントロールが原因で悪意があるWebページに誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2006/11/21 登録
▽ Active News Manager─────────────────────── Active News Managerは、activeNews_comments.asp、activeNews_search.aspおよびactiveNews_categories.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2006/11/20 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、細工されたminixファイルシステムで読み取りを行うことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にminix_bmap ()機能を無限ループ状態にされる可能性がある。 2006/11/21 登録
▽ Linux kernel─────────────────────────── Linux kernelは、細工されたNTFSファイルシステムで読み取りを行うことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にfind_get_block_slow ()機能を無限ループ状態にされる可能性がある。 2006/11/21 登録