▽CCK Field Privacy module for Drupal─────────────── CCK Field Privacy module for Drupalは、特定のアドミニストレーションのページへのアクセス制限を回避されることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセキュリティ制限を回避されて機密情報を奪取される可能性がある。 2009/03/26 登録
▽Jinzora Media Player─────────────────────── Jinzora Media Playerは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 [更新] 2009/03/25 登録
▽IBM Access Support ActiveX control──────────────── IBM Access Support ActiveX control (IbmEgath.dll)は、GetXMLValue() methodに過度に長いアーギュメントを送信されることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 2009/03/26 登録
▽ASP User Engine.NET─────────────────────── ASP User Engine.NETは、ダイレクトリクエストを送ることでデータベースファイルをダウンロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2009/03/26 登録
<HP-UX>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽VERITAS File System / VERITAS Oracle Disk Manager on HP-UX──── HP-UX上で動作するVERITAS File SystemおよびVERITAS Oracle Disk Managerは、未知のセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2009/03/25 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Evolution Data Server────────────────────── Evolution Data Serverは、悪意があるサーバに接続するよう誘導されることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2009/03/18 登録