▽mx_blogs module for mxBB───────────────────── mx_blogs module for mxBBは、細工されたURLリクエストをfunctions_weblog.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/04/16 登録
危険度:中 影響を受けるバージョン:Koobi 6.25、Koobi Pro 6.25 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ConcoursPhoto module for KwsPHP───────────────── ConcoursPhoto module for KwsPHPは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/04/16 登録
▽WORK System e-commerce────────────────────── WORK System e-commerceは、main.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/04/16 登録
▽Nortel Communication Server─────────────────── Nortel Communication Serverは、デフォルトパスワードを持つことやUNIStimプロトコルのシーケンス数処理のエラーなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたり無許可のアクセスを実行される可能性がある。 2008/04/16 登録
危険度:高 影響を受けるバージョン:1000 4.50.x 影響を受ける環境:Nortel Communication Server 回避策:ベンダの回避策を参照
▽Symantec Mail Security────────────────────── Symantec Mail Securityは、細工されたメールの添付ファイルを送信されることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/04/09 登録