▽Adam van Dongen Forum for Mambo / Joomla!──────────── Adam van Dongen Forum for MamboおよびJoomla!は、細工されたURLリクエストをdownload.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/01/28 登録
▽IBM Tivoli Provisioning Manager for OS────────────── IBM Tivoli Provisioning Manager for OSは、HTTPサーバが原因で特定されていないセキュリティホールが存在する。この問題は、リモートの攻撃者に悪用される可能性がある。なお、これ以上の詳細は公表されていない。 [更新] 2008/01/23 登録
▽GE Fanuc Proficy Real-Time Information Portal────────── GE Fanuc Proficy Real-Time Information Portalは、認証の間にユーザ名とパスワードをプレーンテキストで通信することが原因でman-in-the-middle攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるファイルを追加されたり機密情報を奪取される可能性がある。 2008/01/28 登録
▽Pre Hotel and Resorts reservation──────────────── Pre Hotel and Resorts reservationは、ログインページに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/28 登録
▽Mercury Mail Transport System────────────────── Mercury Mail Transport Systemは、特定されていないエラーが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/01/28 登録
▽Web Wiz Rich Text Editor───────────────────── Web Wiz Rich Text Editorは、RTE_file_browser.aspスクリプトに「/../」を含む細工されたURLリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 [更新] 2008/01/24 登録
▽R3000 Internet Filter────────────────────── R3000 Internet Filterは、多数のパケットに分けてHTTP GETリクエストを送信されることが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に限定されたウェブサイトへのアクセス権を奪取される可能性がある。 [更新] 2008/01/17 登録
危険度:中 影響を受けるバージョン:2.0.05.33 影響を受ける環境:R3000 Internet Filter 回避策:公表されていません