<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Mooseguy Blog System─────────────────────── Mooseguy Blog Systemは、blog.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/22 登録
▽WP-Forum plugin for Wordpress────────────────── WP-Forum plugin for Wordpressは、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/22 登録
▽360 Web Manager CMS─────────────────────── 360 Web Manager CMSは、form.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/22 登録
▽Belkin G Plus MIMO Router F5D9230──────────────── Belkin G Plus MIMO Router F5D9230は、SaveCfgFile.cgiの認証プロセスが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータへ不正アクセスされ設定情報を変更される可能性がある。 2008/01/22 登録
危険度:中 影響を受けるバージョン:4 3.01.53 影響を受ける環境:Belkin G Plus MIMO Router F5D9230 回避策:公表されていません
▽Citrix products running the IMA service───────────── IMA サービスが動作している多数のCitrix製品は、IMAポート2512および2513に細工されたパケットを送信されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 [更新] 2008/01/18 登録
危険度:高 影響を受けるバージョン:Access Essentials 1.0、1.5、2.0、Desktop Server 1.0、Presentation Server 4.0、4.5、MetaFrame Presentation Server 3.0 影響を受ける環境:Windows
▽AXIGEN Mail Server──────────────────────── AXIGEN Mail Serverは、特定のTCPポートに細工されたデータを送信されることが原因でフォーマットストリング攻撃やDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/01/22 登録