▽XS module for phpBB─────────────────────── XS module for phpBBは、細工されたURLリクエストをadmin_xs.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/03/25 登録
▽Custompages module for Mambo / Joomla!────────────── Custompages module for MamboおよびJoomla!は、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/03/25 登録
▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、細工されたウェブサイトを訪問して悪意があるリンクをクリックするよう誘導されることが原因でフィッシング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドレスバーを偽装される可能性がある。 2008/03/25 登録
危険度:高 影響を受けるバージョン:3.1 影響を受ける環境:Mac OS X、Windows 回避策:公表されていません
▽Platinum module for PHP-Nuke─────────────────── Platinum module for PHP-Nukeは、modules.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/03/25 登録
▽rekry!Joom module for Mambo / Joomla!────────────── rekry!Joom module for MamboおよびJoomla!は、細工されたSQLステート メントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/25 登録
▽Cinema module for Mambo / Joomla!──────────────── Cinema module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/25 登録
▽Download3000 module for Mambo / Joomla!───────────── Download3000 module for MamboおよびJoomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/25 登録
▽Photo module for RunCMS───────────────────── Photo module for RunCMSは、細工されたSQLステートメントをviewcat.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/25 登録
▽Section module for RunCMS──────────────────── Section module for RunCMSは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/03/25 登録
▽トピックス ジャストシステム、「Kaspersky Internet Security 7.0」を無料で最大90日間体験できる「Kaspe de ROULETTE(カスペ で ルーレット)」キャンペーンを本日より開始 http://www.just-kaspersky.jp/preview/trykaspe/