▽AndyBlue theme for WordPress─────────────────── AndyBlue theme for WordPressは、searchform.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/06/18 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、to_json 機能がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/06/18 登録
▽Sun Java System Directory Server───────────────── Sun Java System Directory Serverは、特定されていない原因で不正なアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータを改竄される可能性がある。 [更新] 2007/06/15 登録
▽Sun Java System Directory Server───────────────── Sun Java System Directory Serverは、特定されていない原因でセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者に機密情報を奪取される可能性がある。 [更新] 2007/06/15 登録
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Win32 API がパラメータを検証する方法にセキュリティホールが存在する。この問題が悪用されると、ユーザがWebサイトを表示した場合にリモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/06/13 登録
▽Microsoft Outlook Express / Windowsメール──────────── Microsoft Outlook ExpressおよびWindowsメールは、MHTML プロトコル ハンドラなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2007/06/13 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたWebページを開いた際などに複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータ上でコードを実行される可能性がある。 [更新] 2007/06/13 登録
▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、インフォメーション ストア ACL のユーザ権限設定が原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータへのフルアクセスを取得される可能性がある。 [更新] 2007/06/13 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽HP System Management Homepage for Linux───────────── HP System Management Homepage for Linuxは、特定されていない原因で目標アプリケーションへのアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/06/18 登録