▽ Nivisec Hacks List module for phpBB─────────────── Nivisec Hacks List module for phpBBは、admin_hacks_list.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2006/11/29 登録
▽ HIOX Star Rating System Script(HSRS)────────────── HIOX Star Rating System Script(HSRS)は、細工されたURLリクエストをaddcode.phpスクリプトに送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるファイルを追加されたりクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2006/11/29 登録
▽ flyspray ME component for Mambo───────────────── flyspray ME component for Mamboは、「/.../」を含んだ細工されたURLリクエストをstartdown.phpスクリプトに送ることディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルを閲覧される可能性がある。 2006/11/29 登録
▽ GNU Radius──────────────────────────── GNU Radiusは、sqllog () 機能が原因でフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2006/11/28 登録