<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ SAP Web Application Server──────────────────── SAP Web Application Serverは、細工されたリクエストを送信されることなどが原因でセキュリティホールが存在する。この問題が悪用されると、リモートおよびローカルの攻撃者にDos攻撃を受けたりファイルを閲覧されるなどの可能性がある。 2007/02/13 登録
▽ VMware Workstation──────────────────────── VMware Workstationは、Enable copy and paste to and from this virtual machineオプションが変更されるときにセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 2007/02/13 登録
▽ Internal range (site protection) plugin for Openi-CMS────── Internal range (site protection) plugin for Openi-CMSは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/02/13 登録
▽ Sage extension for Mozilla Firefox──────────────── Sage extension for Mozilla Firefoxは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティーホールが存在する。リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/02/13 登録
▽ Les News Admin────────────────────────── Les News Adminは、adminews/index_fr.php3にダイレクトリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセス権を奪取される可能性がある。 2007/02/13 登録
▽ HP OpenView Storage Data Protector──────────────── HP OpenView Storage Data Protectorは、PHSS_35149、PHSS_35150およびDPSOL_00229がインストールされるときにセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2007/02/09 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Mobile Internet Explorer──────────── Microsoft Windows Mobile Internet Explorerは、細工されたWMLページを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをクラッシュされる可能性がある。 2007/02/13 登録
危険度:低 影響を受けるバージョン:全てのバージョン 影響を受ける環境:Windows Mobile 5.0 回避策:公表されていません
▽ Kisisel Site 2007──────────────────────── Kisisel Site 2007は、細工されたSQLステートメントをforum.aspスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/02/13 登録
危険度:高 影響を受けるバージョン:BrightStor ARCserve Backup r11.0、r11.1、r11.1 SP1、BrightStor Mobile Backup r4.0、CA Business Protection Suite r2、Suite for MS Premium Edition r2、for MS Standard Edition r2、CA Desktop Protection Suite r2、CA Desktop Management Suite r11.0、CA Desktop Management Suite r11.1 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux kernel─────────────────────────── Linux kernelは、key_alloc_serial機能が原因でDos攻撃を実行されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムをクラッシュされる可能性がある。 2007/02/13 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris─────────────────────────── Sun Solarisは、細工されたtelnetログインリクエストをシステムに送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に認証を回避されて無許可のアクセス権を奪取される可能性がある。 2007/02/13 登録
危険度:高 影響を受けるバージョン:10、11 影響を受ける環境:Sun Solaris 回避策:公表されていません
▽ Sun Solaris─────────────────────────── Sun Solarisは、細工されたディレクトリ階層を制作されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを削除される可能性がある。 2007/02/13 登録
危険度:中 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照