▽UIajaxIM extension for Joomla!────────────────── UIajaxIM extension for Joomla!は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/07/27 登録
▽Celepar module for Xoops───────────────────── Celepar module for Xoopsは、細工されたSQLステートメントをaviso.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/07/27 登録
▽Joomloads component for Joomla!───────────────── Joomloads component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/07/27 登録
▽BLOB Blog System───────────────────────── BLOB Blog Systemは、bpost.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/07/24 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Office Web Components───────────────── Microsoft Office Web Componentsは、Spreadsheet ActiveXコントロールを呼び出す細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/07/14 登録
▽Microsoft ISA Server / Forefront TMG─────────────── Microsoft ISA ServerおよびMicrosoft Forefront Threat Management Gateway(TMG)、Medium Business Edition(MBE)は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者により情報漏えいやなりすましが発生する可能性がある。 [更新] 2009/04/15 登録
最大深刻度 : 重要 影響を受けるバージョン:Forefront TMG MBE、Microsoft Internet Security and Acceleration Server 2004 Standard Edition SP3、Enterprise Edition SP3、Microsoft Internet Security and Acceleration Server 2006、Supportability Update、SP1 影響を受ける環境:ISA Server / Forefront TMG 回避策:WindowsUpdateの実行
▽Palm Pre WebOS────────────────────────── Palm Pre WebOSは、細工されたURLをクリックすることでメモリを不能にされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/07/27 登録
危険度:高 影響を受けるバージョン:1.0.3 影響を受ける環境:Palm Pre WebOS 回避策:1.1.0以降へのバージョンアップ
<UNIX共通> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Million Dollar Pixel Ads───────────────────── Million Dollar Pixel Adsは、特定のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/07/27 登録