▽Getahead Direct Web Remoting (DWR)──────────────── Getahead Direct Web Remoting (DWR)は、細工されたインプットが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスを無限ループ状態にされる可能性がある。 2008/01/31 登録
▽Jokes component for Mambo / Joomla!─────────────── Jokes component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Recipes component for Mambo / Joomla!────────────── Recipes component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽EstateAgent component for Mambo / Joomla!──────────── EstateAgent component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽WassUp plugin for WordPress─────────────────── WassUp plugin for WordPressは、spy.phpおよびmain.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Adserve plugin for WordPress─────────────────── Adserve plugin for WordPressは、adclick.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Buslicense component for Mambo / Joomla!───────────── Buslicense component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Musepoes component for Mambo / Joomla!────────────── Musepoes component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Glossary component for Mambo / Joomla!────────────── Glossary component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽MaMML component for Mambo / Joomla!─────────────── MaMML component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Newsletter component for Mambo / Joomla!───────────── Newsletter component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
▽Fq component for Mambo / Joomla!───────────────── Fq component for MamboおよびJoomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/01/31 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Shell User Logon ActiveX control──────── Microsoft Windows Shell User Logon ActiveX controlは、shgina.dll libraryが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセス権を奪取される可能性がある。 [更新] 2007/03/06 登録
▽Chilkat Mail ActiveX control─────────────────── Chilkat Mail ActiveX control(ChilkatCert.dll)は、細工されたWebページによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 2008/01/31 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Linux User Management────────────────────── Linux User Managementは、ある特定の状況の下で未知のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを入力しないでコンソールにログインされる可能性がある。 2008/01/31 登録