▽RSGallery2 component for Mambo────────────────── RSGallery2 component for Mamboは、細工されたURLを送ることでバックドアを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 2009/05/29 登録
▽Agora component for Joomla!─────────────────── Agora component for Joomla!は、細工されたHTTPリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2009/05/29 登録
▽Million Dollar Text Links──────────────────── Million Dollar Text Linksは、admin.home.phpスクリプトが適切な制限を行っていないことが原因で認証プロセスを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に管理上の操作を実行される可能性がある。 [更新] 2009/05/08 登録
危険度:高 影響を受けるバージョン:ArcaVir 2009 Antivirus Protection、ArcaVir 2009 Home Protection、ArcaVir 2009 Internet Security、ArcaVir 2009 System Protection 影響を受ける環境:Windows 回避策:9.4.3204.9以降へのバージョンアップ
▽SonicWALL Global Security Client───────────────── SonicWALL Global Security Clientは、システムトレイappletを右クリックしコマンドシェルを開くことでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2009/05/28 登録
危険度:高 影響を受けるバージョン:1.0.0.15 影響を受ける環境:SonicWALL Global Security Client 回避策:公表されていません
▽Sun Java System Communications Express────────────── Sun Java System Communications Expressは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/05/22 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Red Hat Certificate System──────────────────── Red Hat Certificate Systemは、registration authorityが原因でアクセスコントロールを回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に他の証明書のリクエストを処理される可能性がある。 [更新] 2009/05/27 登録