<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽53KF Web IM─────────────────────────── 53KF Web IMは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/01/20 登録
▽Dark Age CMS─────────────────────────── Dark Age CMSは、login.phpスクリプトに細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/20 登録
▽PcCookBook component for Joomla!───────────────── PcCookBook component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/20 登録
▽AV Book Library───────────────────────── AV Book Libraryは、細工されたSQLステートメントをedit.php、add.phpおよびbook_search.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/01/20 登録
▽DMXReady Blog Manager────────────────────── DMXReady Blog Managerは、inc_webblogmanager.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/01/19 登録
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Becky! Internet Mail─────────────────────── Becky! Internet Mail 2.50.00 RC3がリリースされた。 http://www.rimarts.co.jp/becky-j.htm