▽BotQuery extension for MediaWiki───────────────── BotQuery extension for MediaWikiは、特定されていないスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2007/09/19 登録
▽HP System Management Homepage────────────────── HP System Management Homepage(SMH)は、HP Version Control Agent(VCA)あるいはVersion Control Repository Manager(VCRM)を動作させる際にOpenSSLの更新が不完全に行われるセキュリティホールが存在する。この問題は、攻撃者に悪用される可能性がある。 [更新] 2007/09/18 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Media Player────────────────── Microsoft Windows Media Playerは、細工されたWAX、WVX、ASXおよびWMV meta fileを見るよう誘導されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2007/09/19 登録
▽Media Player Classic─────────────────────── Media Player Classicは、ゼロバイトの細工されたビデオファイルを開くよう誘導されることでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2007/09/19 登録