▽E-topbiz Link Back Checker──────────────────── E-topbiz Link Back Checkerは、auth クッキーパラメータを修正されることが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアドミニストレーションアクセス権を奪取される可能性がある。 2008/11/20 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽MDaemon Server WorldClient──────────────────── MDaemon Server WorldClientは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/11/20 登録
危険度:中 影響を受けるバージョン:Appliance Platform Linux Service 1、 Appliance Platform Linux Service 2、 initscripts 8.12-8.21、 initscripts 8.56.15-0.1、 rPath Linux 1、rPath Linux 2 影響を受ける環境:Linux 回避策:公表されていません
▽Dynamic DNS Update Client for Linux─────────────── Dynamic DNS Update Client for Linuxは、細工されたHTTP responseを送ることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/11/20 登録
▽HP Linux Imaging and Printing────────────────── HP Linux Imaging and Printing(HPLIP)は、細工されたパケットをTCP2207ポートに送ることなどによって複数のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格されたりDoS攻撃を受ける可能性がある。 [更新] 2008/08/18 登録