▽Simplenews module for Drupal─────────────────── Simplenews module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/26 登録
▽Stock module for Drupal───────────────────── Stock module for Drupalは、stock quotesページでのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/26 登録
危険度:中 影響を受けるバージョン:4.6.x-1.x dev、4.7.x-1.0、4.7.x-1.x dev、 5.x-1.0、5.x-1.1、5.x-1.x dev、6.x-1.x dev、 HEAD 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Jadu CMS for Government───────────────────── Jadu CMS for Governmentは、recruit_details.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/09/26 登録
危険度:中 影響を受けるバージョン:1.0 b 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽AJ Auction Pro Platinum Skin─────────────────── AJ Auction Pro Platinum Skinは、detail.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/09/26 登録
▽Check Point Connectra────────────────────── Check Point Connectraは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/26 登録
危険度:中 影響を受けるバージョン:NGX R62 影響を受ける環境:Check Point Connectra 回避策:公表されていません
危険度:高 影響を受けるバージョン:uBR10012 Series 影響を受ける環境:uBR10012 Series 回避策:ベンダの回避策を参照
▽Cisco IOS in the Intrusion Prevention System─────────── Cisco IOS in the Intrusion Prevention Systemは、細工されたデータを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムをクラッシュされる可能性がある。 [更新] 2008/09/25 登録
▽Symantec Backup Exec for Windows Server───────────── Symantec Backup Exec for Windows Serverは、ActiveXコントロールを呼び出す細工されたHTMLを作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/02/29 登録
▽MailWatch for MailScanner──────────────────── MailWatch for MailScannerは、細工されたURLリクエストをdocs.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/09/26 登録
<BSD>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ftpd on BSD-based systems──────────────────── ftpd on BSD-based systemsは、細工された「ftp://」URLによってクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2008/09/26 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:BSD 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Java on Apple Mac OS X────────────────────── Appleは、Java for Mac OS Xのアップデートを公開した。このアップデートによって、Mac OS X上で動作するJavaにおける複数の問題が解消される。2008/09/26 登録
危険度:高 影響を受けるバージョン:10.5.4、Server 10.5.4 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照