▽Winn ASP Guestbook──────────────────────── Winn ASP Guestbookは、Webルートにストアされたguestbook.mdbファイルを適切に制限していないことが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベースをダウンロードされる可能性がある。 2009/05/07 登録
▽Exif module for Drupal────────────────────── Exif module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/05/07 登録
▽Node Access User Reference for Drupal────────────── Node Access User Reference for Drupalは、エラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセスを実行される可能性がある。 2009/05/07 登録
▽Merak Mail Server──────────────────────── Merak Mail Serverは、Base64FileEncode () 機能が適切なチェックを行っていないことが原因でスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 2009/05/07 登録
危険度:中 影響を受けるバージョン:McAfee VirusScan Plus 2009、Total Protection 2009、Internet Security、VirusScan USB、VirusScan Enterprise、VirusScan Enterprise Linux、VirusScan Enterprise for SAP、VirusScan Enterprise for Storage、VirusScan Commandline、SecurityShield for Microsoft ISA Server、Security for Microsoft Sharepoint、Security for Email Servers、Email Gateyway、Total Protection for Endpoint、Active Virus Defense、Active VirusScan 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Adobe Flash Media Server───────────────────── Adobe Flash Media Serverは、権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバサイドのActionScriptファイルでリモートプロシージャを実行される可能性がある。[更新] 2009/05/01 登録
▽Invision Power Board─────────────────────── Invision Power Boardは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/05/01 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Quick 'n Easy Mail Server──────────────────── Quick 'n Easy Mail Serverは、過度に長いHELOストリングを送ることでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に421サービスをクラッシュされる可能性がある。 2009/05/07 登録
▽Addonics NAS Adapter─────────────────────── Addonics NAS Adapterは、細工されたGETリクエストを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデバイスをクラッシュされる可能性がある。 [更新] 2009/04/28 登録
危険度:低 影響を受けるバージョン:NASU2FW41 (Loader 1.17) 影響を受ける環境:Addonics NAS Adapter 回避策:公表されていません