▽EZ BIZ PRO──────────────────────────── EZ BIZ PROは、track.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/04 登録
▽EZ Hot or Not────────────────────────── EZ Hot or Notは、viewcomments.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/04 登録
▽EZ Top Sites─────────────────────────── EZ Top Sitesは、topsite.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/04 登録
▽Flash Tree Gallery component for Joomla!───────────── Flash Tree Gallery component for Joomla!は、細工されたURLリクエストをadmin.treeg.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/11/04 登録
▽Lyrics plugin for e107────────────────────── Lyrics plugin for e107は、lyrics_song.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/04 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、特定の文字を処理する際のエラーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドレスバーのホスト名を偽装される可能性がある。 2008/11/04 登録
▽Absolute Control Panel XE──────────────────── Absolute Control Panel XEは、細工されたxlaCPadminクッキーによって認証制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへのアドミニストレーションアクセスを実行される可能性がある。 2008/11/04 登録
▽Absolute Live Support────────────────────── Absolute Live Supportは、細工されたxlaALSDEMOadminクッキーによって認証制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへのアドミニストレーションアクセスを実行される可能性がある。 2008/11/04 登録
▽Absolute Form Processor───────────────────── Absolute Form Processorは、細工されたxlaAFPDEMOadminクッキーによって認証制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへのアドミニストレーションアクセスを実行される可能性がある。 2008/11/04 登録
▽eXPert PDF ViewerX ActiveX control──────────────── eXPert PDF ViewerX ActiveX control (VSPDFViewerX.ocx)は、細工されたWebページを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを上書きされる可能性がある。 [更新] 2008/10/31 登録
▽Novell eDirectory related to the NCP engine─────────── Novell eDirectory related to the NCP engineは、未知のセキュリティホールが存在する。なお、これ以上の詳細は公表されていない。 [更新] 2008/10/29 登録