▽Tripwire Enterprise / Server Management Web Interface────── Tripwire EnterpriseおよびServer Management Web Interfaceは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/01/30 登録
▽Invision Power Board (IP.Board)───────────────── Invision Power Board (IP.Board)は、タスクマネージャーに直接コードを入力されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2008/01/30 登録
▽Hero Super Player 3000────────────────────── Hero Super Player 3000は、.M3Uファイルを処理するときにスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/01/30 登録
▽GE Fanuc Proficy Real-Time Information Portal────────── GE Fanuc Proficy Real-Time Information Portalは、認証の間にユーザ名とパスワードをプレーンテキストで通信することが原因でman-in-the-middle攻撃を受けるなど複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるファイルを追加されたり機密情報を奪取される可能性がある。 [更新] 2008/01/28 登録