▽D22-Shoutbox for Invision Power Board────────────── D22-Shoutbox for Invision Power Boardは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/08/22 登録
▽Realty Home Rent───────────────────────── Realty Home Rentは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/08/22 登録
▽Fast Menu Restaurant Ordering────────────────── Fast Menu Restaurant Orderingは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/08/22 登録
▽SimpleFAQ component for Mambo and Joomla!──────────── SimpleFAQ component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/08/22 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、position:relative HTMLスタイル特質が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2007/08/22 登録
▽eCentrex VOIP Client ActiveX control─────────────── eCentrex VOIP Client ActiveX control (uacomx.ocx)は、細工されたWebページへ誘導されることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2007/08/22 登録
▽Fileinfo plugin for Total Commander─────────────── Fileinfo plugin for Total Commanderは、細工されたPEファイルを見るよう誘導されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にイメージファイルヘッダータブインフォメーションを偽装される可能性がある。 2007/08/22 登録
▽Mercury Mail Transport System────────────────── Mercury Mail Transport Systemは、細工されたSMTP AUTH CRAM-MD5データを送信されることが原因でバッファオーバーフローを引き起されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2007/08/21 登録
▽Check Point ZoneAlarm────────────────────── Check Point ZoneAlarmは、アクセスコントロールリスト(ACL)が原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム特典で任意のコードを実行される可能性がある。 [更新] 2007/08/21 登録