▽Ruby on Rails────────────────────────── Ruby on Railsは、session fixation保護機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセッションを乗っ取られアプリケーションへの無許可のアクセスを実行される可能性がある。 2007/11/28 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Symantec Backup Exec for Windows Servers───────────── Symantec Backup Exec for Windows Serversは、細工されたデータをBackup Exec for Windows Servers Job Engine serviceに送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無限のループ状態にされてサービスをクラッシュされる可能性がある。 2007/11/28 登録
▽VU Case Manager───────────────────────── VU Case Managerは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/11/28 登録
▽VU Mass Mailer────────────────────────── VU Mass Mailerは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2007/11/28 登録
▽Skype for Windows──────────────────────── Skype for Windowsは、Skype Voicemail URI handlerのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に大量のメモリリソースを消費される可能性がある。 2007/11/28 登録