▽Drupal Menu System──────────────────────── Drupal Menu Systemは、ユーザプロフィールページをエディットされることが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にblogページインフォメーションを奪取される可能性がある。 2008/04/11 登録
▽Live module for Drupal────────────────────── Live module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングを実行されたりキャッシュを汚染される可能性がある。 2008/04/11 登録
▽Platinum module for PHP-Nuke─────────────────── Platinum module for PHP-Nukeは、index.phpスクリプトにダイレクトリクエストを送信されることが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコンフィギュレーションインフォメーションを奪取される可能性がある。 2008/04/11 登録
▽World of Phaos────────────────────────── World of Phaosは、config_settings.phpにダイレクトリクエストを送信されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2008/04/11 登録
▽VLC media player───────────────────────── VLC media playerは、libmp4.cスクリプトのMP4_ReadBox_rdrf機能のエラーが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける可能性がある。 [更新] 2008/03/26 登録
▽VLC media player───────────────────────── VLC media playerは、細工されたMPEG-4ファイルを開くよう誘導されることが原因でメモリアドレスを上書きされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/02/28 登録
▽VLC media player───────────────────────── VLC media playerは、RTSPモジュールのhttpd_MsgGet機能が原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2008/01/23 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたWebページによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/04/09 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ActiveX Kill Bitが原因で、細工されたWebページによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/04/09 登録
▽SecureTransport Server FileTransfer ActiveX Control─────── SecureTransport Server FileTransfer ActiveX Control (vcst_eu.dll)は、IActiveXTransfer.FileTransfer methodが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、攻撃者にシステム上の任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 [更新] 2008/04/08 登録
危険度:高 影響を受けるバージョン:4.6.1 Hotfix 20未満 影響を受ける環境:SecureTransport Server 回避策:パッチのインストール
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽CUPS─────────────────────────────── Red Hat Enterprise Linux 3および4 64-bit platforms上で動作しているCUPSは、細工されたPDFファイルを開くよう誘導されることが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/04/11 登録