▽xevidmegahd component for Joomla!──────────────── xevidmegahd component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽Kroax module for PHP-Fusion─────────────────── Kroax module for PHP-Fusionは、細工されたSQLステートメントをcallcomments.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽Weight Loss Recipe Book───────────────────── Weight Loss Recipe Bookは、細工されたSQLステートメントをadmin-login.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽tadbook2 module for XOOPS──────────────────── tadbook2 module for XOOPSは、細工されたSQLステートメントをopen_book.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽newsflash component for Joomla!───────────────── newsflash component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽JA Showcase Module for Joomla!────────────────── JA Showcase Module for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽vArcade module for PHP-Fusion────────────────── vArcade module for PHP-Fusionは、細工されたSQLステートメントをcallcomments.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/13 登録
▽Cisco Global Site Selector──────────────────── Cisco Global Site Selectorは、細工されたDNSリクエストによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDNSサービスをクラッシュされる可能性がある。 [更新] 2009/01/08 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft HTML Help Workshop─────────────────── Microsoft HTML Help Workshopは、細工された.hhpファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/01/13 登録
▽IBM WebSphere DataPower XML Security Gateway XS40──────── IBM WebSphere DataPower XML Security Gateway XS40は、SSL接続を使って細工されたストリングによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをリブートされる可能性がある。 [更新] 2009/01/09 登録
危険度:低 影響を受けるバージョン:3.6.1.5 影響を受ける環境:IBM WebSphere DataPower XML Security Gateway XS40 回避策:3.6.1.12以降へのバージョンアップ
▽CA Service Metric Analysis / CA Service Level Management───── CA Service Metric AnalysisおよびCA Service Level Managementは、smmsnmpdサービスが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2009/01/09 登録