<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽SAP Internet Transaction Server───────────────── SAP Internet Transaction Serverは、wgate.dllがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/05/09 登録
▽Sun Java System Application Server / Web Server───────── Sun Java System Application ServerおよびWeb Serverは、特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、攻撃者にJSPソースコードなどの機密情報を奪取される可能性がある。 2008/05/09 登録
危険度:低 影響を受けるバージョン:Java System Application Server 7.0、 Java System Web Server 6.1 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Sun Java System Web Server──────────────────── Sun Java System Web Serverは、index.jpsスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/05/09 登録
▽Red Hat Directory Server───────────────────── Red Hat Directory Serverは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりセキュリティ制限を回避される可能性がある。 [更新] 2008/04/17 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、TCPインプリメンテーションでのエラーが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に過度に大きいCPUリソースを消費される可能性がある。 2008/05/09 登録
危険度:低 影響を受けるバージョン:10、10 x86、9 x86、9 SPARC、8 x86、8 SPARC 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Ray Kiosk Mode software─────────────────── Sun Ray Server Software(SRSS)に含まれるSun Ray Kiosk Mode softwareは、セッションアーギュメントを解析する際のエラーが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2008/05/09 登録
危険度:高 影響を受けるバージョン:Sun Ray Kiosk Mode 4.0 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照