<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽My eGallery module for XOOPS─────────────────── My eGallery module for XOOPSは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/14 登録
▽Module Gallery for XOOPS───────────────────── Module Gallery for XOOPSは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/14 登録
▽bamaGalerie module for eXV2─────────────────── bamaGalerie module for eXV2は、細工されたSQLステートメントをviewcat.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/14 登録
▽Ubercart module for Drupal──────────────────── Ubercart module for Drupalは、ユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/03/14 登録
▽tutorials module for XOOPS──────────────────── tutorials module for XOOPSは、細工されたSQLステートメントをprintpage.phpあるいはindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/14 登録
▽candle module for Mambo / Joomla!──────────────── candle module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/14 登録
▽Cisco Secure Access Control Server (ACS)───────────── Cisco Secure Access Control Server (ACS) for Windows User-Changeable Password (UCP) utilityは、CSuserCGI.exeがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/03/13 登録
◆アップデート情報◆ ─────────────────────────────────── ●Gentoo LinuxがLIVE555 Media Serverのアップデートをリリース ─────────────────────────────────── Gentoo LinuxがLIVE555 Media Serverのアップデートをリリースした。このアップデートによって、LIVE555 Media Serverにおける問題が修正される。