▽BlixKrieg theme for Wordpress────────────────── BlixKrieg theme for Wordpressは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/07/19 登録
危険度:中 影響を受けるバージョン:2.2 ad、2.2 no ad 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽Blixed theme for Wordpress──────────────────── Blixed theme for Wordpressは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/07/19 登録
▽Blix theme for Wordpress───────────────────── Blix theme for Wordpressは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/07/19 登録
▽IBM Tivoli Provisioning Manager for OS Deployment──────── IBM Tivoli Provisioning Manager for OS Deploymentは、無効なblksizeアーギュメントで細工されたTFTP readリクエストを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスを不能にされたりrembo.exeサービスをクラッシュされる可能性がある。 2007/07/19 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、異なる"Zones"のドメインネームを変更する際にDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にCPUリソースを大幅に消費される可能性がある。 2007/07/19 登録
危険度:低 影響を受けるバージョン:4.0〜4.1 影響を受ける環境:RIM Blackberry Enterprise Server 回避策:ベンダの回避策を参照
▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、セキュリティ制限の回避やクロスドメインなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセスを実行されたり機密情報を奪取される可能性がある。 2007/07/19 登録
▽Red Hat Linux────────────────────────── Red Hat Linuxは、システムの始動あるいはシャットダウンの間に一時的なファイルを取り扱うときセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にルート特典で任意のコードを実行される可能性がある。 [更新] 2007/07/13 登録
危険度:中 影響を受けるバージョン:Desktop 4、Enterprise Linux AS 4、 Enterprise Linux Desktop 5.0、 Enterprise Linux ES 4、 Enterprise Linux WS 4、 Enterprise Server 5 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
▽Linux kernel─────────────────────────── Linux kernelは、fput ioctl機能が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にNULL pointer dereferenceを引き起こされる可能性がある。 [更新] 2007/06/29 登録
▽Linux kernel─────────────────────────── Linux kernelは、L2CAPおよびHCI Bluetooth supportのsetsockopt機能に未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2007/04/27 登録