▽Peter's Random Anti-Spam Image────────────────── Peter's Random Anti-Spam Imageは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/01/21 登録
▽Skype for Windows──────────────────────── Skype for Windowsは、Skypeダイアログを通してビデオ検索を行うことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/01/21 登録
▽Citrix products running the IMA service───────────── IMA サービスが動作している多数のCitrix製品は、IMAポート2512および2513に細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 [更新] 2008/01/18 登録
危険度:高 影響を受けるバージョン:Access Essentials 1.0、1.5、2.0、Desktop Server 1.0、 Presentation Server 4.0、4.5、 MetaFrame Presentation Server 3.0 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Crystal Reports XI Release 2 ActiveX control─────────── Crystal Reports XI Release 2 (Enterprise Tree Control) ActiveX control (EnterpriseControls.dll)は、SelectedSession() methodが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 [更新] 2008/01/18 登録
▽R3000 Internet Filter────────────────────── R3000 Internet Filterは、多数のパケットに分けてHTTP GETリクエストを送信されることが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に限定されたウェブサイトへのアクセス権を奪取される可能性がある。 [更新] 2008/01/17 登録
危険度:中 影響を受けるバージョン:2.0.05.33 影響を受ける環境:R3000 Internet Filter 回避策:公表されていません