▽PokerMax Poker League────────────────────── PokerMax Poker Leagueは、ValidUserAdminクッキーパラメータを修正することでセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアドミニストレーションのアクセス権を奪取される可能性がある。 2008/10/17 登録
▽Shindig-Integrator module for Drupal─────────────── Shindig-Integrator module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/10/17 登録
▽HP Systems Insight Manager (SIM)───────────────── HP Systems Insight Manager (SIM)は、セキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータへのアクセス権を奪取される可能性がある。 2008/10/17 登録
▽VLC Media Player───────────────────────── VLC Media Playerは、細工されたXSPF playlistファイルを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/10/16 登録
▽Sun Java System Web Proxy Server───────────────── Sun Java System Web Proxy Serverは、FTPサブシステムが適切なチェックを行っていないことが原因でヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上に任意のコードを実行される可能性がある。[更新] 2008/10/14 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows──────────────────────── Microsoft Windowsは、Microsoft Ancillary Function ドライバが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に影響を受けるコンピューターが完全に制御される可能性がある。[更新] 2008/10/15 登録
▽Microsoft Windows──────────────────────── Microsoft Windows 2000は、MSMQ のサービスを有効にしている際にセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2008/10/15 登録
危険度:高 影響を受けるバージョン:CS3 Professional 影響を受ける環境:Windows 回避策:公表されていません
▽Systems Requirements Lab ActiveX control / Java applet────── Systems Requirements Lab ActiveX control (sysreqlab.dll, sysreqlabsli.dll, or sysreqlab2.dll)およびJava applet (sysreqlab2.jar or sysreqlab.jar)は、細工されたWebページを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2008/10/16 登録
▽Telecom Italia Routers────────────────────── 多数のTelecom Italia Routersは、細工されたIPパケットを送信されることが原因で認証プロセスを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にルータアドミニストレーションインタフェースへの無許可のアクセス権を奪取される可能性がある。[更新] 2008/10/16 登録
危険度:高 影響を受けるバージョン:AG2P-AG3、AGA、AGB、AGPV-AGPF 影響を受ける環境:Telecom Italia Routers 回避策:公表されていません
▽Symantec BackupExec System Recovery / Norton Ghost──────── Symantec BackupExec System RecoveryおよびNorton Ghostは、権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2008/10/09 登録