<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽HP System Management Homepage────────────────── HP System Management Homepageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/06/01 登録
▽Invision Power Board (IP.Board)───────────────── Invision Power Board (IP.Board)は、module_bbcodeloader.php、module_div.php、module_email.php、module_image.php、module_link.phpおよびmodule_table.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/06/01 登録
危険度:中 影響を受けるバージョン:2.2.x 影響を受ける環境:UNIX、Linux、Windows 回避策:2.20 May 30, 2007以降へのバージョンアップ
▽Sun Java Web Start──────────────────────── Sun Java Web Startは、アプリケーションのパーミッション設定が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 [更新] 2007/05/07 登録
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windows DNSのRPCインターフェイスが原因でセキュリティホールが存在する。この問題が悪用された場合、影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/05/09 登録
最大深刻度 : 緊急 影響を受けるバージョン:2000 Server SP4、Server 2003 SP1、SP2 影響を受ける環境:Microsoft Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows Shell User Logon ActiveX control──────── Microsoft Windows Shell User Logon ActiveX controlは、shgina.dll libraryが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2007/03/06 登録