▽Members CV module for PHP-Fusion───────────────── Members CV module for PHP-Fusionは、細工されたSQLステートメントをmembers.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/09 登録
▽XStandard component for Joomla!───────────────── XStandard component for Joomla!は、細工されたTFTPリクエストを送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2009/01/09 登録
▽E-Cart Module for PHP-Fusion─────────────────── E-Cart Module for PHP-Fusionは、細工されたSQLステートメントをitems.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/09 登録
▽Cisco Global Site Selector──────────────────── Cisco Global Site Selectorは、細工されたDNSリクエストによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDNSサービスをクラッシュされる可能性がある。 [更新] 2009/01/08 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Windows Live Messenger────────────────────── Windows Live Messenger Now Playing Plugin (gen_msn) plugin for Winampは、細工されたplaylistを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/01/09 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽IBM WebSphere DataPower XML Security Gateway XS40──────── IBM WebSphere DataPower XML Security Gateway XS40は、SSL接続を使って細工されたストリングによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをリブートされる可能性がある。 2009/01/09 登録
危険度:低 影響を受けるバージョン:3.6.1.5 影響を受ける環境:IBM WebSphere DataPower XML Security Gateway XS40 回避策:3.6.1.12以降へのバージョンアップ
▽CA Service Metric Analysis / CA Service Level Management───── CA Service Metric AnalysisおよびCA Service Level Managementは、smmsnmpdサービスが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2009/01/09 登録