▽Viso module for eXV2─────────────────────── Viso module for eXV2は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/17 登録
▽eblog module for eXV2────────────────────── eblog module for eXV2は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/17 登録
▽MyAnnonces module for eXV2──────────────────── MyAnnonces module for eXV2は、細工されたSQLステートメントをannonces-p-f.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/17 登録
▽WebChat module for eXV2───────────────────── WebChat module for eXV2は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/17 登録
▽IBM DB2 Monitoring Console──────────────────── IBM DB2 Monitoring Consoleは、DB2 MC Web serverのアドレスが判明している際の特定されていないエラーが原因で任意のファイルをアップロードされるセキュリティホールが存在する。この問題は、リモートの攻撃者に悪用される可能性がある。 2008/03/17 登録
▽Invision Power Board (IP.Board)───────────────── Invision Power Board (IP.Board)は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/03/17 登録
危険度:中 影響を受けるバージョン:2.3.4 pr2008-03-12 影響を受ける環境:UNIX、Linux、Windows 回避策:2.3.4 after 2008-03-12以降へのバージョンアップ
▽Virtual Support Office-XP──────────────────── Virtual Support Office-XP(VSO-XP)は、細工されたSQLステートメントをMyIssuesView.aspスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/17 登録
▽eWeather module for PHP-Nuke─────────────────── eWeather for PHP-Nukeは、modules.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/03/17 登録
▽Cisco Secure Access Control Server (ACS)───────────── Cisco Secure Access Control Server (ACS) for Windows User-Changeable Password (UCP) utilityは、CSuserCGI.exeがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/03/13 登録
▽IBM Tivoli Provisioning Manager for OS────────────── IBM Tivoli Provisioning Manager for OSは、HTTPサーバが原因で特定されていないセキュリティホールが存在する。この問題は、リモートの攻撃者に悪用される可能性がある。なお、これ以上の詳細は公表されていない。 [更新] 2008/01/23 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Office Web コンポーネント─────────────── Microsoft Office Web コンポーネントは、特別に細工されたWebページによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 [更新] 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:[クライアント] Office 2000 SP3、XP SP3、 Visual Studio .NET 2002 SP1、 Visual Studio .NET 2003 SP1 [サーバ] BizTalk Server 2000、2002、 Commerce Server 2000、Internet Security and Acceleration Server 2000 SP2 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Office───────────────────────── Microsoft Officeは、不正なOfficeファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 [更新] 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 Office 2004 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Microsoft Office Outlook───────────────────── Microsoft Office Outlookは、特別に細工されたmailto URIによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 Office 2003 SP3、2007 Microsoft Office System 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Excel───────────────────────── Microsoft Excelは、特別に細工されたExcelファイルによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンピュータを完全に制御される可能性がある。 [更新] 2008/03/12 登録
最大深刻度 : 緊急 影響を受けるバージョン:Office 2000 SP3、XP SP3、Office 2003 SP2、 2007 Microsoft Office System、Office Excel Viewer 2003、Office 2004 for Mac、 Office 2008 for Mac 影響を受ける環境:Windows、MacOS 回避策:WindowsUpdateの実行
▽Symantec Backup Exec for Windows Server───────────── Symantec Backup Exec for Windows Serverは、ActiveXコントロールを呼び出す細工されたHTMLを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/02/29 登録
▽Website META Language────────────────────── Website META Languageは、wml_backend/p1_ipp/ipp.src スクリプトが不安定な一時ファイルを作成することなどが原因でシムリンク攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 [更新] 2008/02/18 登録
─────────────────────────────────── ●Gentoo LinuxがWebsite META Languageのアップデートをリリース ─────────────────────────────────── Gentoo LinuxがWebsite META Languageのアップデートをリリースした。このアップデートによって、それぞれの問題が修正される。
Gentoo Linux http://www.gentoo.org/
《ScanNetSecurity》