▽Nokia's Intellisync Mobile Suite───────────────── Nokia's Intellisync Mobile Suiteは、dev_logon.asp、registerAccount.aspおよびcreate_account.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/05/10 登録
危険度:中 影響を受けるバージョン:6.4.31.2、6.6.0.107、6.6.2.2 影響を受ける環境:Nokia's Intellisync Mobile Suite 回避策:GroupWise Mobile Server version 2へのアップグレード
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Enterprise Linux Sendmail──────────────── Red Hat Enterprise Linux Sendmailは、SSLv2がアドミニストレータによって停止されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2007/05/10 登録