▽my_gallery plugin for e107──────────────────── my_gallery plugin for e107は、「/../」を含む細工されたURLリクエストをimage.phpスクリプトに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2009/07/24 登録
▽BLOB Blog System───────────────────────── BLOB Blog Systemは、bpost.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/07/24 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows Live Messenger───────────────── Microsoft Windows Live Messengerは、「/../」を含む細工されたURLリクエストをMarcelo Costa FileServerコンポーネントに送ることでディレクトリトラバーサルを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上の任意のファイルを閲覧される可能性がある。 2009/07/24 登録
▽World in Conflict──────────────────────── World in Conflictは、細工されたパケットをTCPポート48000に送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバをクラッシュされる可能性がある。 2009/07/24 登録