▽Roommate Finder Solution───────────────────── Roommate Finder Solutionは、index.phpスクリプトに細工されたSQLステートメントを送ることによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/25 登録
▽Getaphpsite Auto Dealers───────────────────── Getaphpsite Auto Dealersは、profie.phpスクリプトがファイルの拡張子を適切にチェックしていないことが原因で任意のファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2008/11/25 登録
▽Job Site Pro─────────────────────────── Job Site Proは、homepage.phpスクリプトに細工されたSQLステートメントを送ることによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/25 登録
▽Getaphpsite Real Estate───────────────────── Getaphpsite Real Estateは、profie.phpスクリプトがファイルの拡張子を適切にチェックしていないことが原因で任意のファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2008/11/25 登録
▽Thyme component for Joomla!─────────────────── Thyme component for Joomla!は、index.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2008/11/25 登録
▽PunPortal module for PunBB──────────────────── PunPortal module for PunBBは、細工されたURLリクエストをlogin.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/11/25 登録
▽Private Messaging System module for PunBB──────────── Private Messaging System (PMS) module for PunBBは、細工されたURLリクエストを送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2008/11/21 登録
▽Symantec Backup Exec for Windows Servers───────────── Symantec Backup Exec for Windows Serversは、data management protocolが適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/11/21 登録
▽Check Point VPN-1──────────────────────── Check Point VPN-1は、細工されたパケットを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部のデバイスから機密情報を奪取される可能性がある。 [更新] 2008/11/18 登録
危険度:低 影響を受けるバージョン:Power NGX R65 影響を受ける環境:Check Point VPN-1 回避策:ベンダの回避策を参照
▽Symantec Backup Exec for Windows Servers───────────── Symantec Backup Exec for Windows Serversは、data management protocolが適切なチェックを行っていないことが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2008/11/21 登録
▽Check Point VPN-1──────────────────────── Check Point VPN-1は、細工されたパケットを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部のデバイスから機密情報を奪取される可能性がある。 [更新] 2008/11/18 登録
危険度:低 影響を受けるバージョン:Power NGX R65 影響を受ける環境:Check Point VPN-1 回避策:ベンダの回避策を参照
<BSD>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽FreeBSD arc4random(9) ────────────────────── FreeBSDのarc4random(9) random number generatorは、システムが予測可能なsequencesを生成することでセキュリティホールが存在する。この問題は、攻撃者に悪用される可能性がある。 2008/11/25 登録