▽Virtual Support Office-XP──────────────────── Virtual Support Office-XP(VSO-XP)は、複数のスクリプトがユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 2008/06/23 登録
危険度:中 影響を受けるバージョン: TARGET-E WorldCup Bets (worldcup) extension for TYPO3 2.0.0以前、 Fussballtippspiel (toto) extension for TYPO3 0.1.1以前、 Resource Library (tjs_reslib) extension for TYPO3 0.1.0以前、 TIMTAB (timtab_sociable) extension for TYPO3 2.0.4以前、 Random Prayer(ste_prayer)extension for TYPO3 0.0.1 Download system(sb_downloader)extension for TYPO3 0.1.4以前、 Diocese of Portsmouth Training Courses(pd_trainingcourses) extension for TYPO3 0.1.1、 Diocese of Portsmouth Calendar Today(pd_calendar_today) extension for TYPO3 0.0.3以前、 nepa-design.de Spam Protection(nd_antispam)extension for TYPO3 1.0.3、 JobControl(dmmjobcontrol)extension for TYPO3 1.15.0以前、 DCD GoogleMap extension for TYPO3 1.1.0以前、 CoolURI extension for TYPO3 1.0.11 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽eLineStudio Site Composer──────────────────── eLineStudio Site Composerは、folderdel_.aspおよびfoldernew.aspスクリプトのエラーなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行され任意のフォルダを修正、削除されたり、クロスサイトスクリプティングやSQLインジェクションを実行される可能性がある。 [更新] 2008/06/20 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/06/02 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X Apple Remote Desktop Agent─────────────── Mac OS X Apple Remote Desktop Agentは、悪意あるAppleScriptによってルート特典を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2008/06/23 登録
危険度: 影響を受けるバージョン:10.4、10.5 影響を受ける環境:Mac OS X 回避策:公表されていません