▽Phil-a-Form component for Joomla!──────────────── Phil-a-Form component for Joomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/05/30 登録
▽Vistered Little Theme plugin for WordPress──────────── Vistered Little Theme plugin for WordPressは、「/.../」を含む細工されたリクエストをcommon.css.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを閲覧される可能性がある。 2007/05/30 登録
▽CAPTCHA plugin for Geeklog──────────────────── CAPTCHA plugin for Geeklogは、細工されたURLリクエストをcaptcha.class.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/05/30 登録
▽My Little Forum───────────────────────── My Little Forumは、user.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/05/29 登録
▽Sun Java System Web Proxy Server───────────────── Sun Java System Web Proxy Serverは、細工されたデータを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/05/28 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Shell User Logon ActiveX control──────── Microsoft Windows Shell User Logon ActiveX controlは、shgina.dll libraryが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2007/03/06 登録
▽Zindizayn Okul Web Sistemi──────────────────── Zindizayn Okul Web Sistemiは、mezungiris.aspおよびogretmenkontrol.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/05/30 登録
▽8e6's R3000 Internet Filter─────────────────── 8e6's R3000 Internet Filterは、block.cgiスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/05/30 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Mac OS X ───────────────────────── Apple Mac OS X は、細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり権限を昇格される可能性がある。(Mac OS XおよびMac OS X Serverの複数のプロダクトのSecurity Updateを公開) [更新] 2007/05/25 登録
危険度:高 影響を受けるバージョン:10.4〜10.4.9、Server 10.4 - 10.4.9 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照