▽G/PGP Plugin for SquirrelMail────────────────── G/PGP Plugin for SquirrelMailは、多数の特定されていないセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2007/08/07 登録
▽Microsoft Windows Vista───────────────────── Microsoft Windows Vistaは、細工されたICSファイルを開くよう誘導されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 2007/08/07 登録
▽Chilkat ASP String (CkString.dll)──────────────── Chilkat ASP String (CkString.dll)は、SaveToFile機能が原因で細工されたWebページへ誘導されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/08/07 登録
▽Gallery in a Box───────────────────────── Gallery in a Boxは、index.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/08/07 登録
▽Next Gen Portfolio Manager──────────────────── Next Gen Portfolio Managerは、default.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2007/08/06 登録
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Java System Portal Server────────────────── Sun Java System Portal Serverは、悪意があるXSLTスタイルシートを含む細工されたXML署名を送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2007/08/07 登録
危険度:中 影響を受けるバージョン:7.0、for Linux 7.0 影響を受ける環境:Sun Solaris、Linux 回避策:ベンダの回避策を参照
▽KDE kpdf/xpdf────────────────────────── KDE kpdf/xpdfは、細工されたPDFファイルを作成されることが原因で整数オーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。なお、同様の脆弱性がgpdf、poppler、kdegraphics、tetex、CUPSにも存在する。 [更新] 2007/07/31 登録