▽Ninjamonials component for Joomla!──────────────── Ninjamonials component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/08/26 登録
▽CoolPreviews extension for Firefox──────────────── CoolPreviews extension for Firefoxは、細工されたWebページを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。[更新] 2009/08/26 登録
▽XZero Community Classifieds─────────────────── XZero Community Classifiedsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/07/28 登録
危険度:中 影響を受けるバージョン:PHP Scripts Now Riddles、President Bios、World's Tallest Buildings 影響を受ける環境:UNIX、Linux、Windows 回避策:公表されていません
▽XML Signature Syntax and Processing─────────────── XML Signature Syntax and Processing(XMLDsig)は、HMAC truncationを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に無許可のアクセスを実行される可能性がある。 [更新] 2009/07/21 登録
▽Pre Real Estate Listings───────────────────── Pre Real Estate Listingsは、細工されたHTTPポストリクエストをprofile.phpスクリプトに送ることで悪意あるPHPスクリプトをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 [更新] 2008/11/13 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、DIVエレメントを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザをクラッシュされる可能性がある。 2009/08/27 登録