▽Printer, e-mail and PDF module for Drupal──────────── Printer, e-mail and PDF module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/10/16 登録
▽RealName module for Drupal──────────────────── RealName module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/10/16 登録
▽Pentaho Business Intelligence────────────────── Pentaho Business Intelligence(BI)は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/10/16 登録
▽Organic Groups Vocabulary module for Drupal─────────── Organic Groups Vocabulary module for Drupalは、特定されていない原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にグループ内にボキャブラリやタームを作成されたり修正される可能性がある。 2009/10/16 登録
▽Soundset component for Joomla!────────────────── Soundset component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。[更新] 2009/10/07 登録
▽Service Links module for Drupal───────────────── Service Links module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/10/06 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Windows GDI+────────────────────── Microsoft Windows GDI+は、細工された画像ファイルやWebサイトを開くことでセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。 [更新] 2009/10/14 登録
▽Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、ユーザが細工されたWebページをInternet Explorerで表示した場合に複数のセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。 [更新] 2009/10/14 登録
▽Microsoft Media Player────────────────────── Microsoft Media Playerは、細工されたASFファイルがWindows Media Player 6.4を使用して再生された場合にセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。[更新] 2009/10/14 登録
▽Microsoft Windows Media Runtime───────────────── Microsoft Windows Media Runtimeは、細工されたメディアファイルを開くか、またはWebサイトやWebコンテンツを配信するアプリケーションから細工されたストリーミング コンテンツを受け取った場合にセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。 [更新] 2009/10/14 登録
▽Microsoft Server Message Block Version 2───────────── Microsoft Server Message Block Version 2は、細工されたSMBパケットをServerサービスを実行しているコンピュータに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートからコードを実行される可能性がある。 [更新] 2009/10/14 登録
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽NaviCOPA Web Server─────────────────────── NaviCOPA Web Serverは、過度に長い細工されたHTTPリクエストを送ることで機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にサーバ上のファイルのソースコードを閲覧される可能性がある。 2009/10/16 登録
<SunOS/Solaris>━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Sun Solaris─────────────────────────── Sun Solarisは、ZFSファイルシステムのエラーが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に別のユーザの所有権を奪取される可能性がある。 2009/10/16 登録
危険度:中 影響を受けるバージョン:Sun OpenSolaris build_snv_100〜117、Sun Solaris 10 影響を受ける環境:Sun Solaris 回避策:ベンダの回避策を参照
<Mac OS X> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Mac OS X───────────────────────────── Appleは、Mac OS Xのセキュリティアップデートを公開した。このアップデートにより、複数のセキュリティホールが修正される。 [更新] 2009/09/11 登録
危険度:高 影響を受けるバージョン:10.x、4.x 影響を受ける環境:Mac OS X 回避策:セキュリティアップデートの実行