▽Tupinambis component for Joomla!───────────────── Tupinambis component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/09/25 登録
▽Meta Tags module for Drupal─────────────────── Meta Tags module for Drupalは、アクセス許可をチェックする際のエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に限定されたデータを閲覧される可能性がある。[更新] 2009/09/25 登録
▽Devel module for Drupal───────────────────── Devel module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/09/25 登録
▽Vastal I-Tech DVD Zone────────────────────── Vastal I-Tech DVD Zoneは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/09/24 登録
▽SportFusion component for Joomla!──────────────── SportFusion component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/09/24 登録
▽JBudgetsMagic component for Joomla!─────────────── JBudgetsMagic component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/09/24 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/09/07 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Cisco Application Control Engine (ACE) XML Gateway──────── Cisco Application Control Engine (ACE) XML Gatewayは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に内部のIPアドレスを明らかにされる可能性がある。 2009/09/28 登録
▽Code-Crafters Ability Mail Server──────────────── Code-Crafters Ability Mail Serverは、細工されたIMAPリクエストを送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 2009/09/28 登録
▽Check Point Connectra────────────────────── Check Point Connectraは、細工されたHTMLを開くことでスクリプトインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にブラウザ上で任意のコードを実行される可能性がある。[更新] 2009/09/24 登録
危険度:中 影響を受けるバージョン:R62CM HFA_01、R62 HFA_01、R66.1 影響を受ける環境:Check Point Connectra 回避策:ベンダの回避策を参照
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Solaris DMI Service Provider─────────────────── Solaris DMI Service Providerは、細工されたリクエストをDMI Service Provider (dmispd) に送ることでDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に利用可能なCPUリソースやメモリを過度に消費される可能性がある。 2009/09/28 登録
危険度: 影響を受けるバージョン:Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:公表されていません
▽Sun Solaris─────────────────────────── Sun Solarisは、Solaris Trusted Extensions Common Desktop Environmentが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にルート権限で任意のコマンドを実行される可能性がある。[更新] 2009/09/25 登録
危険度:高 影響を受けるバージョン:Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、iscsiadm(1M) あるいはiscsitadm(1M) コマンドを含む細工されたRBAC execution profileを割り当てることでセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2009/09/24 登録
危険度:高 影響を受けるバージョン:OpenSolaris、Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris Cluster─────────────────────── Sun Solaris Clusterは、configuration utility(clsetup)の特定されていないエラーが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にシステム上で任意のコマンドを実行される可能性がある。[更新] 2009/09/24 登録
危険度:高 影響を受けるバージョン:Sun Cluster 3.2、Sun Solaris 10、9 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
▽Sun Solaris─────────────────────────── Sun Solarisは、X Resize and Rotate (RandR) extensionがロードされる際のXScreenSaverのエラーが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者にロックされたスクリーンの内容を閲覧される可能性がある。[更新] 2009/09/24 登録
危険度:低 影響を受けるバージョン:Sun OpenSolaris build_snv_01〜111、 Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Open Source Security Information Management─────────── Open Source Security Information Management(OSSIM)は、alarms_events.phpあるいはdraw_tree.phpスクリプトにダイレクトリクエストを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に機密情報を奪取される可能性がある。 2009/09/28 登録