▽IBM Lotus Domino Web Access─────────────────── IBM Lotus Domino Web Accessは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2008/09/08 登録
▽Sun Java System Active Server Pages─────────────── Sun Java System Active Server Pagesは、特定されていない原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS攻撃を受けたりシステム上で任意のコードを実行される可能性がある。 2009/09/08 登録
▽LiteSpeed Web Server─────────────────────── LiteSpeed Web Serverは、特定されていないエラーが原因でDoS攻撃を受ける複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に任意のコードを実行されたり無限ループ状態にされる可能性がある。 2009/09/08 登録
▽Ticket Support Script────────────────────── Ticket Support Scriptは、細工されたHTTPリクエストをticket.phpスクリプトに送ることで悪意あるPHPスクリプトをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 [更新] 2009/09/07 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/09/07 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Information Services───────────── Microsoft Internet Information Services(IIS)は、過度に長いNLSTコマンドをFTPdサービスに送ることでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2009/09/01 登録
▽DAQFactory Web Service────────────────────── DAQFactory Web Serviceは、特定されていないエラーが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコードを実行される可能性がある。 2009/09/08 登録
▽VMware Movie Decoder─────────────────────── VMware Movie Decoderは、細工されたメディアファイルによってヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/09/07 登録
危険度: 影響を受けるバージョン:VMware Workstation Movie Decoder stand alone 6.5.2以前、VMware Workstation 6.5.2以前、VMware Player 2.5.2以前、VMware ACE 2.5.2以前 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Microsoft Assessment and Planning (MAP) Toolkit───────── Microsoft Assessment and Planning Toolkit 4.0がリリースされた。 http://technet.microsoft.com/ja-jp/solutionaccelerators/dd537566.aspx