▽Apple iPhone MobileSafari built-in Web browser────────── Apple iPhone MobileSafari built-in Web browserは、細工されたウェブサイトへ誘導されることでDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にカーネルパニックを引き起こされる可能性がある。 2008/01/29 登録
危険度:低 影響を受けるバージョン:1.1.2 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽SAP NetWeaver────────────────────────── SAP NetWeaverは、RFC_SYSTEM_INFO RfcCallReceiveリクエストをTCPポート3300に送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバのオペレーティング・システム版、SAP版のIPアドレスを奪取される可能性がある。 2008/01/29 登録
▽WP-Cal plugin for WordPress─────────────────── WP-Cal plugin for WordPressは、editevent.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/29 登録
▽fGallery plugin for WordPress────────────────── fGallery plugin for WordPressは、fim_rss.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/29 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Class Package Export Tool─────────────── Microsoft Class Package Export Toolは、clspack.exe スクリプトが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/01/29 登録
▽GE Fanuc Proficy Real-Time Information Portal────────── GE Fanuc Proficy Real-Time Information Portalは、認証の間にユーザ名とパスワードをプレーンテキストで通信することが原因でman-in-the-middle攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるファイルを追加されたり機密情報を奪取される可能性がある。 [更新] 2008/01/28 登録
▽Alice Gate2 Plus Wi-Fi────────────────────── Alice Gate2 Plus Wi-Fiは、cp06_wifi_m_nocifr.cgiスクリプトがユーザ入力を適切にチェックしないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたり任意のタスクを実行される可能性がある。 [更新] 2008/01/23 登録