▽Build it Fast────────────────────────── Build it Fast(BIF)は、細工されたURLリクエストをApplication.phpスクリプトなどに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/05/21 登録
▽Akismet plugin for Wordpress─────────────────── Akismet plugin for Wordpressは、特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に何らかの攻撃を受ける可能性がある。 2007/05/21 登録
▽Point to Point Tunneling Server (PoPToP)───────────── Point to Point Tunneling Server (PoPToP)は、細工されたGRE(Generic Route Encapsulation)パケットを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバを不能にされる可能性がある。 [更新] 2007/05/16 登録
▽Sienzo Digital Music Mentor ActiveX control─────────── Sienzo Digital Music Mentor (DMM) ActiveX controlは、ltmm15.dllライブラリが適切なチェックを行っていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/05/21 登録
▽T-Com Speedport W 700V────────────────────── T-Com Speedport W 700Vは、ファームウェアが原因でbrute force攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを判明される可能性がある。 2007/05/21 登録
危険度:低 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:T-Com Speedport W 700V 回避策:公表されていません
▽RunawaySoft Haber portal───────────────────── RunawaySoft Haber portalは、devami.aspデータベースファイルを適切に制限していないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2007/05/21 登録
▽Norton Personal Firewall───────────────────── Norton Personal Firewallは、細工されたHTMLを作成されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/05/17 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Safari─────────────────────────── Apple Safariは、document.loginform.password.value JavaScriptパラメータによる特定されていないセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にキーチェーンパスワードを奪取される可能性がある。 2007/05/21 登録
危険度:低 影響を受けるバージョン:すべてのバージョン 影響を受ける環境:Mac OS X 回避策:公表されていません
▽Adobe Version Cue──────────────────────── Adobe Version Cueは、インストレーションプロセスが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にファイアウォールを回避される可能性がある。 [更新] 2007/05/18 登録
危険度:中 影響を受けるバージョン:CS3 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照