▽Web_Links module for PHP-Nuke────────────────── Web_Links module for PHP-Nukeは、細工されたSQLステートメントをmodules.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽MyAnnonces module for RunCMS─────────────────── MyAnnonces module for RunCMSは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽wp-people plugin for WordPress────────────────── wp-people plugin for WordPressは、細工されたSQLステートメントをwp-people-popup.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Books module for PHP-Nuke──────────────────── Books module for PHP-Nukeは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Wines component for Mambo / Joomla!─────────────── Wines component for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Inter component for Mambo / Joomla!─────────────── Inter component for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Publication component for Mambo / Joomla!──────────── Publication component for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Blog component for Mambo / Joomla!──────────────── Blog component for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽astatsPRO component for Joomla!───────────────── astatsPRO component for Joomla!は、細工されたSQLステートメントをcount_dl_or_link.inc.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Sell module for PHP-Nuke───────────────────── Sell module for PHP-Nukeは、細工されたSQLステートメントをmodules.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Kose_Yazilari module for PHP-Nuke──────────────── Kose_Yazilari module for PHP-Nukeは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/27 登録
▽Sniplets plugin for WordPress────────────────── Sniplets plugin for WordPressは、syntax_highlight.phpスクリプトに細工されたURLリクエスト送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行されたり悪意あるファイルを追加される可能性がある。 2008/02/27 登録
▽EasyContent module for PHP-Nuke───────────────── EasyContent module for PHP-Nukeは、細工されたSQLステートメントをmodules.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/02/22 登録
▽Move Media Player Quantum Streaming IE Player ActiveX control── Move Media Player Quantum Streaming IE Player ActiveX control (qsp2ie07074039.dll)は、UploadLogs () methodに過度に長いURLアーギュメントを送信されることが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2008/02/27 登録