▽kj_imagelightbox2 extension for TYPO3────────────── kj_imagelightbox2 extension for TYPO3は、特定されていないスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/05/28 登録
▽sg_zfelib extension for TYPO3────────────────── sg_zfelib extension for TYPO3は、特定されていないスクリプトに細工されたSQLステートメントを送ることによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/05/28 登録
▽Wrapper.PHP for OsCommerce──────────────────── Wrapper.PHP for OsCommerceは、細工されたURLリクエストをwrapper.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/05/28 登録
▽Sun Java System Web Server──────────────────── Sun Java System Web Serverは、searchページでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2008/05/26 登録
▽ThinkVantage System Update──────────────────── ThinkVantage System Updateは、更新サーバに接続する際にSSL証明書チェーン検証を実行しないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に悪意あるプログラムを実行される可能性がある。 [更新] 2008/05/27 登録