▽Project Based Calendaring System (PBCS)───────────── Project Based Calendaring System (PBCS)は、yopy_sync.phpおよびprint_logs.phpスクリプトに「/../」を含む細工されたURLリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2008/05/01 登録
▽Sugar Community Edition───────────────────── Sugar Community Editionは、Feed.phpスクリプトでのエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 [更新] 2008/04/30 登録
▽E-Post Mail Server──────────────────────── E-Post Mail Serverは、細工されたAPOPコマンドによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワード情報などを奪取される可能性がある。 [更新] 2008/04/30 登録
危険度:低 影響を受けるバージョン:4.10、4.10 with EPSTPOP3S.EXE 4.22 影響を受ける環境:Windows 回避策:4.23以降へのバージョンアップ
▽HP Software Update──────────────────────── HP Software Updateは、Windows上で動作するHPeDiag ActiveXコントロールが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたり、アプリケーションのクラッシュ、機密情報の奪取などを実行される可能性がある。 [更新] 2008/04/28 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Linux Terminal Server Project────────────────── Linux Terminal Server Projectは、ldm.cが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にXウインドウセッションにアクセスされる可能性がある。 [更新] 2008/04/30 登録