▽Meta Tags module for Drupal─────────────────── Meta Tags module for Drupalは、アクセス許可をチェックする際のエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に限定されたデータを閲覧される可能性がある。 2009/09/25 登録
▽Devel module for Drupal───────────────────── Devel module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/09/25 登録
▽JoomlaFacebook component for Joomla!─────────────── JoomlaFacebook component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/09/24 登録
▽SportFusion component for Joomla!──────────────── SportFusion component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/09/24 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/09/07 登録
▽Check Point Connectra────────────────────── Check Point Connectraは、細工されたHTMLを開くことでスクリプトインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザ上で任意のコードを実行される可能性がある。 [更新] 2009/09/24 登録
危険度:中 影響を受けるバージョン:R62CM HFA_01、R62 HFA_01、R66.1 影響を受ける環境:Check Point Connectra 回避策:ベンダの回避策を参照
▽VLC Media Player───────────────────────── VLC Media Playerは、細工されたMP4ファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。[更新] 2009/09/24 登録
危険度:高 影響を受けるバージョン:OpenSolaris、Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris Cluster─────────────────────── Sun Solaris Clusterは、configuration utility(clsetup)の特定されていないエラーが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコマンドを実行される可能性がある。 [更新] 2009/09/24 登録
危険度:高 影響を受けるバージョン:Sun Cluster 3.2、Sun Solaris 10、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、X Resize and Rotate (RandR) extensionがロードされる際のXScreenSaverのエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にロックされたスクリーンの内容を閲覧される可能性がある。 [更新] 2009/09/24 登録
危険度:低 影響を受けるバージョン:Sun OpenSolaris build_snv_01〜111、Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照