▽AgoraGroup component for Joomla!───────────────── AgoraGroup component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/01 登録
危険度:高 影響を受けるバージョン:ArcaVir 2009 Antivirus Protection、ArcaVir 2009 Home Protection、ArcaVir 2009 Internet Security、ArcaVir 2009 System Protection 影響を受ける環境:Windows 回避策:9.4.3204.9以降へのバージョンアップ
▽SonicWALL Global Security Client───────────────── SonicWALL Global Security Clientは、システムトレイappletを右クリックしコマンドシェルを開くことでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2009/05/28 登録
危険度:高 影響を受けるバージョン:1.0.0.15 影響を受ける環境:SonicWALL Global Security Client 回避策:公表されていません
▽SonicWALL Global VPN Client─────────────────── SonicWALL Global VPN Clientは、細工された文字をlogfileに送ることでフォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/05/27 登録
危険度:高 影響を受けるバージョン:SonicOS 4.0.0.2-51e 影響を受ける環境:SonicWALL Global VPN Client 回避策:公表されていません
▽CiscoWorks──────────────────────────── CiscoWorksは、CiscoWorks Common Services TFTP servicesがユーザ入力を適切にチェックしていないことが原因でディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。[更新] 2009/05/21 登録