▽Sun Java System Identity Manager───────────────── Sun Java System Identity Managerは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者に権限を昇格されたりクロスサイトスクリプティングを実行される可能性がある。 2009/03/23 登録
▽Tasklist module for Drupal──────────────────── Tasklist module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/03/23 登録
▽Drupal Send by e-mail module─────────────────── Drupal Send by e-mail moduleは、Drupal flood control APIに関連する公表されていないエラーが原因でメールリレーに利用されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無限の偽装メールを送信される可能性がある。 2009/03/23 登録
▽CCK module for Drupal────────────────────── Content Construction Kit (CCK) module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/03/23 登録
▽Plus 1 module for Drupal───────────────────── Plus 1 module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 2009/03/23 登録
▽Chasys Media Player─────────────────────── Chasys Media Playerは、細工された.plsおよび.m3u playlistファイルを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2009/03/19 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/03/23 登録
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Apple Safari─────────────────────────── Apple Safariは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/03/23 登録
危険度: 影響を受けるバージョン:3.2.1 影響を受ける環境:Mac OS X 回避策:公表されていません