▽Talk module for Drupal────────────────────── Talk module for Drupalは、アクセス設定が不適当なためにセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にノードページを迂回されてコメントを閲覧される可能性がある。 2008/09/19 登録
▽Link To Us module for Drupal─────────────────── Link To Us module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/19 登録
▽Mailhandler module for Drupal────────────────── Mailhandler module for Drupalは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/09/19 登録
▽Mailsave module for Drupal──────────────────── Mailsave module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/19 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたPNGファイルを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受ける可能性がある。 2008/09/19 登録
▽Microsoft Windows GDI+────────────────────── Microsoft Windows GDI+は、細工された画像ファイルを表示することでリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピュータが完全に制御される可能性がある。 [更新] 2008/09/10 登録
▽lavf demuxer in FFmpeg────────────────────── lavf demuxer in FFmpegは、細工されたGIFファイルを開くことでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にアプリケーションをクラッシュされる可能性がある。[更新] 2008/08/06 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat adminutil──────────────────────── Red Hat adminutilは、CGIスクリプトに細工されたリクエストを送ることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりデーモンをクラッシュされる可能性がある。 2008/09/19 登録
▽OpenSSH on Debian──────────────────────── OpenSSH on Debianは、signal handlerでのエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にsshログインを阻止される可能性がある。 [更新] 2008/09/18 登録
▽Red Hat Enterprise IPA────────────────────── Red Hat Enterprise IPAは、master Kerberos passwordをLDAPサーバに置くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にパスワードを奪取される可能性がある。 [更新] 2008/09/11 登録
危険度:低 影響を受けるバージョン:1 影響を受ける環境:Linux 回避策:ベンダの回避策を参照
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、いくつかのソラリスエディタのタグファイルを適切に取り扱わないことでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2008/09/19 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Adobe Illustrator for Mac OS X────────────────── Adobe Illustrator for Mac OS Xは、AIファイルを処理する際に発生する特定されていないエラーによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/09/18 登録
危険度:高 影響を受けるバージョン:CS2 影響を受ける環境:Mac OS X 回避策:公表されていません