▽Personal Site Manager────────────────────── Personal Site Managerは、default_headerクッキーを修正されることが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセス権を奪取される可能性がある。 2009/01/30 登録
▽Sun Java System Access Manager────────────────── Sun Java System Access Managerは、正当なユーザ名を認証する際のログインモジュールのエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステムへの無許可のアクセスを実行される可能性がある。 [更新] 2009/01/29 登録
▽Wazzum Dating Software────────────────────── Wazzum Dating Softwareは、細工されたSQLステートメントをprofile_view.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2009/01/28 登録
▽Sun Java System Application Server──────────────── Sun Java System Application Serverは、特定されていない原因によってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWeb-INFとMETA-INFディレクトリでコンフィギュレーション・ファイルを閲覧される可能性がある。 [更新] 2009/01/23 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、HTMLフォームデータを解析するときにDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なリソースを全て消費される可能性がある。 2009/01/30 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽WOW - Web On Windows ActiveX Control─────────────── WOW - Web On Windows ActiveX Controlは、WriteIniFileString()およびShellExecute()が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/01/30 登録
▽Sony Ericsson mobile phones─────────────────── 多数のSony Ericsson mobile phonesは、細工されたWAPプッシュパケットを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスを不能にされる可能性がある。 [更新] 2009/01/27 登録
危険度:低 影響を受けるバージョン:K530i、K610i、K618i、K660i、K810i、W660i、 W880i、W910i、Z610i 影響を受ける環境:Nokia Multimedia Player 回避策:公表されていません
▽Red Hat Certificate Server──────────────────── Red Hat Certificate Serverは、Token Processing System (TPS) componentが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にセキュリティ制限を回避される可能性がある。 2009/01/30 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Fire Server───────────────────────── Sun Fire Serverは、Embedded Lights Out Manager (ELOM) softwareが原因でネットワークへの無許可のアクセス権を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスプロセッサ(SP)で任意のコマンドを実行される可能性がある。 2009/01/30 登録
危険度:中 影響を受けるバージョン:Fire X2100M2 Server 3.19、 Fire X2200M2 Server 3.19 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris Internet Protocol (ip(7P)) Kernel Module─────── Sun Solaris Internet Protocol (ip(7P)) Kernel Moduleは、細工されたIP-in-IPパケットを送信されることが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされる可能性がある。 2009/01/30 登録
危険度:低 影響を受けるバージョン:10 SPARCほか 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、autofsカーネルモジュールでのエラーによってセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/01/28 登録
危険度:高 影響を受けるバージョン:10 SPARCほか 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、pseudo-terminalドライバ (pty(7D)) モジュールの競合条件が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステムパニックを引き起こされる可能性がある。 [更新] 2009/01/26 登録
危険度:低 影響を受けるバージョン:OpenSolaris build_snv_99 SPARC以前、 Solaris 10、9、8 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、libikeライブラリのパケットを適切に処理していないことが原因でin.ikedデーモンにDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデーモンをクラッシュされる可能性がある。 [更新] 2009/01/26 登録
危険度:低 影響を受けるバージョン:OpenSolaris build_snv_99 SPARC以前、 Solaris 10、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、libikeライブラリのパケットを適切に処理していないことが原因でin.ikedデーモンにDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデーモンをクラッシュされる可能性がある。 [更新] 2009/01/26 登録
危険度:低 影響を受けるバージョン:OpenSolaris build_snv_99 SPARC以前、 Solaris 10、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照