<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━ ▽Advanced Forum module for Drupal───────────────── Advanced Forum module for Drupalは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコマンドを実行されたりクロスサイトスクリプティングを実行される可能性がある。 2009/07/03 登録
▽DB Management plugin for PunBB────────────────── DB Management plugin for PunBBは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 [更新] 2009/07/02 登録
▽Sun Java System Access Manager────────────────── Sun Java System Access Managerは、Cross-Domain Controller(CDC)がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/07/01 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sourcefire 3D Sensor and Defense Center───────────── Sourcefire 3D Sensor and Defense Centerは、細工されたリクエストをuser.cgiスクリプトに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に権限を昇格される可能性がある。 2009/07/03 登録
危険度: 影響を受けるバージョン:4.8〜4.8.1 影響を受ける環境:Sourcefire 3D Sensor and Defense Center 回避策:4.8.2以降へのバージョンアップ
▽Red Hat Linux────────────────────────── Red Hat Linuxは、システムの始動あるいはシャットダウンの間に一時的なファイルを取り扱うときセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にルート特典で任意のコードを実行される可能性がある。 [更新] 2007/07/13 登録
危険度:中 影響を受けるバージョン:Desktop 4、Enterprise Linux AS 4、Enterprise Linux Desktop 5.0、Enterprise Linux ES 4、Enterprise Linux WS 4、Enterprise Server 5 影響を受ける環境:Linux 回避策:ベンダの回避策を参照