▽Web to Business製品─────────────────────── 複数のWeb to Business(W2B)製品は、ダイレクトリクエストを送ることで機密情報を奪取されるセキュリティホールが存在する。この問題は、リモートの攻撃者にさらなる攻撃に悪用される可能性がある。 2009/04/20 登録
▽Print module for Drupal───────────────────── Print module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/04/20 登録
▽Zazzle Store Builder─────────────────────── Zazzle Store Builderは、include/zstore.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/04/20 登録
▽Sun Java System Directory Server───────────────── Sun Java System Directory Serverは、オンラインヘルプ機能のエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者に特定のファイルの存在を判明され、その内容を奪取される可能性がある。 [更新] 2009/04/17 登録
▽DivX Web Player───────────────────────── DivX Web Playerは、細工されたDivXファイルによってヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/04/16 登録
▽Elecard AVC HD Player────────────────────── Elecard AVC HD Playerは、細工された.XPLファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/04/20 登録
危険度:高 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
▽Danske Bank Danske e-Sec Control Module ActiveX control───── Danske Bank Danske e-Sec Control Module ActiveX control(DanskeSikker.ocx)は、細工されたWebページを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。[更新] 2009/04/17 登録