▽Calendar Base extension for TYPO3──────────────── Calendar Base extension for TYPO3は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/03/06 登録
危険度:中 影響を受けるバージョン:4.0 Community Solution、4.0 Pro、4.01 Pro、4.01 B Pro、4.01 Community Solution、4.01 B Community Solution、4.1 Pro、4.1 Community Solution、4.12 Community Solution、4.12 Pro、4.2 Community Solution、4.2 Pro、4.21 Community Solution、4.21 Pro、4.23 Community Solution、4.23 Pro 影響を受ける環境:UNIX、Linux、Windows 回避策:4.24以降へのバージョンアップ
▽Microsoft Windows DNS サーバ─────────────────── Microsoft Windows DNS サーバは、DNSサーバからの要求に対して、特権のないユーザの悪質な応答によって悪用されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に「なりすまし」や本来の接続先から別の接続先に誘導される可能性がある。 [更新] 2007/11/14 登録