<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ Big Blue Guestbook──────────────────────── Big Blue Guestbookは、signguestbook.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。
▽ ACVSWebServices for PHP5───────────────────── ACVSWebServices for PHP5は、細工されたURLリクエストをTransport.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/04/25 登録
▽ Apple QuickTime───────────────────────── Apple QuickTimeは、JavaとQuicktimeがブラウザ上で使用可能なときに悪意があるウェブサイトへ誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されてブラウザをクラッシュされる可能性がある。 2007/04/25 登録
▽ Post Revolution───────────────────────── Post Revolutionは、細工されたURLリクエストをcommon.phpおよびpreview_post_completo.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/04/25 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Windows Shell User Logon ActiveX control──────── Microsoft Windows Shell User Logon ActiveX controlは、shgina.dll libraryが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2007/03/06 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Mac OS X───────────────────────────── Appleは、Mac OS XおよびMac OS X Serverの複数のプロダクトのバージョンアップとSecurity Updateを公開した。これにより、複数のセキュリティホールが解消される。 [更新] 2007/04/23 登録
危険度:高 影響を受けるバージョン:10.4.9ほか 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照