<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Symantec Mail Security / Symantec Data Loss Prevention────── Symantec Mail SecurityおよびSymantec Data Loss Preventionは、細工されたデータを送ることで子プロセスをクラッシュされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/03/18 登録
危険度: 影響を受けるバージョン:Symantec Mail Security for Domino 7.5.5.32、7.5.4.29、7.5.3.25、Symantec Mail Security for MicrosoftExchange 5.0.11、5.0.10、6.0.7、6.0.6、Symantec Mail Security for SMTP 5.0.x、Symantec Mail Security Appliance/ SymantecBrightMail Appliance 5.0.xおよびそれ以降、Symantec BrightMail Appliance、Symantec Data Loss Prevention DetectionServers/Enforce version 7.x and 8.0、Symantec Data Loss Prevention EndpointAgents version 8.0 and 8.1.x、Symantec Data Loss Prevention DetectionServers/Enforce for Windows version 8.1.x、Symantec Data Loss Prevention DetectionServers/Enforce for Linux version 8.1.x 影響を受ける環境:Linux、Windows 回避策:ベンダの回避策を参照
▽PHP Pro Bid─────────────────────────── PHP Pro Bidは、細工されたURLリクエストをclass_image.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/03/18 登録
▽Sun Java System Messenger Express──────────────── Sun Java System Messenger Expressは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/03/18 登録
▽PPLive────────────────────────────── PPLiveはMicrosoft Internet Explorerと関連して使用されるときに、synacast://、Play://、pplsv://およびppvod:// URI handlersがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/03/17 登録
▽IBM Director CIM Server───────────────────── IBM Director CIM Serverは、細工されたconsumer nameを含むリクエストを送信されることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサービスをクラッシュされる可能性がある。 [更新] 2009/03/11 登録
危険度:中 影響を受けるバージョン:5.20.3 影響を受ける環境:Windows 回避策:5.20.3 Service Update 2へのバージョンアップ
▽HP JetDirectプリンタ─────────────────────── HP JetDirectプリンタは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にドキュメントディレクトリ以外を含むファイルを閲覧される可能性がある。[更新] 2009/02/06 登録
危険度:低 影響を受けるバージョン:10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Evolution Data Server────────────────────── Evolution Data Serverは、悪意があるサーバに接続するよう誘導されることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/03/18 登録