<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽ IBM Metrica Service Assurance Framework───────────── IBM Metrica Service Assurance Frameworkは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/11/11 登録
▽ Live Support─────────────────────────── Live Supportは、adminおよびpathクッキーパラメータを修正されることが原因で認証制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアドミニストレーションのアクセス権を奪取される可能性がある。 2008/11/11 登録
▽ Wir ber uns extension for TYPO3───────────────── Wir ber uns extension for TYPO3は、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/11 登録
▽ Mini Web Calendar──────────────────────── Mini Web Calendar(MWCal)は、細工されたリクエストをcal_pdf.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2008/11/11 登録
▽ PHP Auto Listings──────────────────────── PHP Auto Listingsは、adminlogin.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/11 登録
▽ Arab Portal─────────────────────────── Arab Portalは、「/../」を含む細工されたURLリクエストをmod.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 [更新] 2008/11/07 登録
危険度:中 影響を受けるバージョン:2.1 ar 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽ VLC Media Player───────────────────────── VLC Media Playerは、細工されたCUEイメージファイルによってスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/11/07 登録
▽ IBM Lotus Quickr───────────────────────── IBM Lotus Quickrは、細工されたURLアーギュメントなどによって複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたりセキュリティ制限を回避される可能性がある。[更新] 2008/10/08 登録
危険度:高 影響を受けるバージョン:VMware ACE 1.x、2.x、VMware Player 1.x、 2.x、VMware Server 1.x、VMware Workstation 5.x、6.x、ESX Server 3.5、ESXi Server 3.5 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽ Sun System Firmware─────────────────────── Sun System Firmwareは、未知のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に機密情報を奪取される可能性がある。 [更新] 2008/11/07 登録
危険度:低 影響を受けるバージョン:6.6.3、6.6.4、6.6.5、7.1.3、7.1.3.d、 7.1.3.e 影響を受ける環境:Sun System Firmware 回避策:ベンダの回避策を参照
▽ E-topbiz Number Links────────────────────── E-topbiz Number Linksは、admin_catalog.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/11 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Sun Solaris DHCP daemon───────────────────── Sun Solaris DHCP daemonは、細工されたDHCPリクエストデータを送信されることが原因でDos攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDHCPデーモンをクラッシュされる可能性がある。 [更新] 2008/11/10 登録
危険度:高 影響を受けるバージョン:8、9、10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照