▽ Mini Web Shop────────────────────────── Mini Web Shopは、sendmail.phpおよびorder_form.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/05/08 登録
▽ CMS Made Simple───────────────────────── CMS Made Simpleは、stylesheet.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/05/07 登録
▽ Sun Java Web Start──────────────────────── Sun Java Web Startは、アプリケーションのパーミッション設定が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新] 2007/05/07 登録
▽ Apple QuickTime───────────────────────── Apple QuickTimeは、JavaとQuicktimeがブラウザ上で使用可能なときに悪意があるウェブサイトへ誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されてブラウザをクラッシュされる可能性がある。 [更新] 2007/04/25 登録
▽ IBM Tivoli Provisioning Manager for OS Deployment──────── IBM Tivoli Provisioning Manager for OS Deploymentは、細工されたHTTPポストのリクエストをポート8080および443に送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサーバをクラッシュされる可能性がある。 [更新] 2007/04/04 登録
▽ Sienzo Digital Music Mentor DSKernel2.dll ActiveX control──── Sienzo Digital Music Mentor DSKernel2.dll ActiveX controlは、LockModulesおよびUnlockModule methodに過度に長いアーギュメントを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2007/05/08 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、utrace supportが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に使用可能な全てのCPUおよびメモリリソースを消費される可能性がある。 [更新] 2007/05/07 登録
▽ Linux kernel─────────────────────────── Linux kernelは、NETLINK_FIB_LOOKUPを扱うときDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックやスタックオーバーフローを引き起こされる可能性がある。 [更新] 2007/05/07 登録