▽Flash module for Joomla!───────────────────── Flash module for Joomla!は、細工されたURLリクエストをinstall.joomla_flash_uploader.phpおよびuninstall.joomla_flash_uploader.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/01/18 登録
▽Sun Java System Identity Manager───────────────── Sun Java System Identity Managerは、login.jspスクリプトでのエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にフィッシング攻撃を受ける可能性がある。 [更新] 2008/01/11 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Citrix products running the IMA service───────────── IMA サービスが動作している多数のCitrix製品は、IMAポート2512および2513に細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 2008/01/18 登録
危険度:高 影響を受けるバージョン:Access Essentials 1.0、1.5、2.0、 Desktop Server 1.0、 Presentation Server 4.0、4.5、 MetaFrame Presentation Server 3.0 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Crystal Reports XI Release 2 ActiveX control─────────── Crystal Reports XI Release 2 (Enterprise Tree Control) ActiveX control (EnterpriseControls.dll)は、SelectedSession() methodが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2008/01/18 登録
▽Real Estate Web Site─────────────────────── Real Estate Web Siteは、default.aspスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/18 登録