▽SAP Internet Communication Framework─────────────── SAP Internet Communication Frameworkは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2007/06/28 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Baby Web Server───────────────────────── Baby Web Serverは、細工されたリクエストを送信されることが原因で悪意があるファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2007/06/29 登録
▽Xunlei Web Thunder──────────────────────── Xunlei Web Thunderは、ThunderServer.WebThunder.1 ActiveXが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のファイルをダウンロードされる可能性がある。 2007/06/29 登録
▽Sony Network Camera SNC-P5 ActiveX control──────────── Sony Network Camera SNC-P5 ActiveX controlは、PrmSetNetworkParam機能が原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/06/29 登録
▽HP Photo Digital Imaging ActiveX control───────────── HP Photo Digital Imaging ActiveX control(hpqxml.dll)は、saveXMLAsFile機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のファイルを上書きされる可能性がある。 2007/06/29 登録
▽Check Point Safe at Office──────────────────── Check Point Safe at Officeは、特定されていない原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトrequest forgeryを実行されたりアドミニストレータのパスワードを修正される可能性がある。 [更新] 2007/06/28 登録
危険度:中 影響を受けるバージョン:7.0.45 GA未満 影響を受ける環境:Check Point Safe at Office 回避策:7.0.45 GA以降へのバージョンアップ ベンダ:http://www.checkpoint.com/
□ 関連情報:
ISS X-Force Database 2007/06/28 登録 safeatoffice-unspecified-unauth-access (35094) Check Point Safe at Office unspecified unauthorized access http://xforce.iss.net/xforce/xfdb/35094
ISS X-Force Database 2007/06/28 登録 safeatoffice-unspecified-csrf (35093) Check Point Safe at Office unspecified cross-site request forgery http://xforce.iss.net/xforce/xfdb/35093
Full-Disclosure Mailing List 2007/06/28 登録 Calyptix Security Advisory CX-2007-04 - Cross-Site Request Forgery Attack Against Check Point Safe at Office Device http://lists.grok.org.uk/pipermail/full-disclosure/2007-June/064231.html
Calyptix Security Advisory 2007/06/28 登録 CX-2007-04, Cross-Site Request Forgery Attack Against Check Point Safe@Office http://labs.calyptix.com/CX-2007-04.txt
▽Symantec Mail Security────────────────────── Symantec Mail Securityは、実行可能なアタッチメントを解析するときにソフトウェアが適切にboundaryエラーをチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDos攻撃を受ける可能性がある。 [更新] 2007/06/27 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Cluster Manager (CMAN)────────────────── Red Hat Cluster Manager (CMAN)は、cmanデーモンに接続されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 2007/06/29 登録