▽Mr CGI Guy FreeTicket────────────────────── Mr CGI Guy FreeTicketは、細工されたSQLステートメントをadmin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/06/12 登録
▽School Data Navigator────────────────────── School Data Navigatorは、細工されたURLリクエストをindex.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/06/12 登録
▽Booktree module for Drupal──────────────────── Booktree module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/06/12 登録
▽Mr CGI Guy The Ticket System─────────────────── Mr CGI Guy The Ticket Systemは、admin.phpスクリプトが適切な制限を行っていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレーションパスワードを変更される可能性がある。 [更新] 2009/06/11 登録
▽Microsoft Works コンバーター─────────────────── Microsoft Works コンバーターは、細工されたWorksファイルを開くことでリモートからコードを実行されるセキュリティホールが存在する。この問題が悪用されると、攻撃者にローカルのユーザーと同じ権限を取得される可能性がある。 [更新] 2009/06/10 登録
最大深刻度 : 緊急 影響を受けるバージョン:Microsoft Office 2000 SP3、XP SP3、2003 SP3、2007 Microsoft Office System SP1ほか 影響を受ける環境:Windows 回避策:WindowsUpdateの実行
▽Microsoft Windows──────────────────────── Microsoft Windowsは、Windowsサーチが原因でセキュリティホールが存在する。この問題が悪用されると、ユーザが検索を実行して最初の結果で細工されたファイルが返される、または検索結果により細工されたファイルをプレビューした場合に情報漏えいが起こる可能性がある。 [更新] 2009/06/10 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にコードを実行される可能性がある。 [更新] 2009/06/10 登録