▽manuals module for PHP-Fusion────────────────── manuals module for PHP-Fusionは、細工されたSQLステートメントをmanuals.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/07 登録
▽triscoop_race_system module for PHP-Fusion──────────── triscoop_race_system module for PHP-Fusionは、細工されたSQLステートメントをrace_details.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/07 登録
▽raidtracker_panel module for PHP-Fusion───────────── raidtracker_panel module for PHP-Fusionは、細工されたSQLステートメントをthisraidprogress.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/07 登録
▽JMweb MP3 Music Audio Search and Download Script───────── JMweb MP3 Music Audio Search and Download Scriptは、細工されたURLリクエストをlisten.phpおよびdownload.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/10/07 登録
危険度:高 影響を受けるバージョン:ESX Server 3.5ほか、 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽XAMPP for Windows──────────────────────── XAMPP for Windowsは、細工されたSQLステートメントをcds.phpおよびphonebook.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/10/07 登録
危険度:中 影響を受けるバージョン:XAMPP 1.6.8 Windows 影響を受ける環境:Windows 回避策:公表されていません
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Java on Apple Mac OS X────────────────────── Appleは、Java for Mac OS Xのアップデートを公開した。このアップデートによって、Mac OS X上で動作するJavaにおける複数の問題が解消される。[更新] 2008/09/26 登録
危険度:高 影響を受けるバージョン:10.5.4、Server 10.5.4 影響を受ける環境:Mac OS X 回避策:ベンダの回避策を参照