▽RSS module for Pie──────────────────────── RSS module for Pieは、細工されたURLリクエストをrss.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2008/11/26 登録
▽IBM Tivoli Access Manager for e-business───────────── IBM Tivoli Access Manager for e-businessは、McAfeeウイルススキャンを行なうときにWebSEALでエラーが発生するセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたりwebsealdデーモンをクラッシュされる可能性がある。 2008/11/26 登録
▽Roommate Finder Solution───────────────────── Roommate Finder Solutionは、index.phpスクリプトに細工されたSQLステートメントを送ることによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2008/11/25 登録
▽Job Site Pro─────────────────────────── Job Site Proは、homepage.phpスクリプトに細工されたSQLステートメントを送ることによってSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2008/11/25 登録
▽Getaphpsite Real Estate───────────────────── Getaphpsite Real Estateは、profie.phpスクリプトがファイルの拡張子を適切にチェックしていないことが原因で任意のファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。[更新] 2008/11/25 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Total Video Player──────────────────────── Total Video Playerは、過度に長いTVPタイプタグを含む細工されたメディアファイルを開くことでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2008/11/26 登録
▽Check Point VPN-1──────────────────────── Check Point VPN-1は、細工されたパケットを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部のデバイスから機密情報を奪取される可能性がある。 [更新] 2008/11/18 登録
危険度:低 影響を受けるバージョン:Power NGX R65 影響を受ける環境:Check Point VPN-1 回避策:ベンダの回避策を参照
▽Google Chrome────────────────────────── Google Chromeは、細工されたリンクをクリックすることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にスプーフィング攻撃を受ける可能性がある。 [更新] 2008/11/13 登録