<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Organic groups module for Drupal───────────────── Organic groups module for Drupalは、OG Access moduleを有効にしている際にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2008/07/04 登録
▽Articles component for Mambo and Joomla!───────────── Articles component for Mambo and Joomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/07/04 登録
▽Classifieds module for PHP-Fusion──────────────── Classifieds module for PHP-Fusionは、classifieds.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/07/04 登録
▽VLC Media Player───────────────────────── VLC Media Playerは、過度に長いfmtチャンクを含む細工されたWAVファイルを開くことでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/07/03 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Safari for Windows───────────────────── Apple Safari for Windowsは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/06/02 登録
▽Web Server Creator──────────────────────── Web Server Creatorは、細工されたURLリクエストをcreatedb.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/07/04 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Red Hat Certificate System──────────────────── Red Hat Certificate Systemは、rhpki-commonでcertificate signing request (CSR) extensionsを送信するときに発生するエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避される可能性がある。 2008/07/04 登録