▽IBM Runtimes for Java Technology───────────────── IBM Runtimes for Java Technologyは、XML4JコンポーネントがXML解析することに関連する公表されていないセキュリティホールが存在する。この問題は、攻撃者に悪用される可能性がある。 2009/11/04 登録
▽Jumi component for Joomla!──────────────────── Jumi component for Joomla!は、modules/mod_mainmenu/tmpl/.config.phpのバックドアが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。 2009/11/04 登録
危険度:中 影響を受けるバージョン:F-Secure Anti-Virus 8.0ほか、F-Secure Internet Security 2009以前、F-Secure Home Server Security 2009、ほか 影響を受ける環境:Linux、Windows 回避策:ベンダの回避策を参照
▽LDAP Integration module for Drupal──────────────── LDAP Integration module for Drupalは、ユーザ管理アクセスルールを適切に処理していないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションへの無許可のアクセスを実行される可能性がある。[更新] 2009/11/02 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft SharePoint Server─────────────────── Microsoft SharePoint Serverは、download.aspxスクリプトがユーザ入力を適切にチェックしていないことが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上にあるASP.NETファイルのソースコードを閲覧される可能性がある。 [更新] 2009/10/27 登録
危険度:低 影響を受けるバージョン:2007 影響を受ける環境:Microsoft SharePoint Server 回避策:公表されていません
<その他の製品> ━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Panda Internet Security───────────────────── Panda Internet Securityは、'Everyone'グループに'Full'アクセスコントロールを設定することが原因で権限を昇格されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に任意のコードを実行される可能性がある。 2009/11/04 登録
▽Palm Pre WebOS────────────────────────── Palm Pre WebOSは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/10/07 登録
危険度:中 影響を受けるバージョン:1.0.3、1.0.4、1.1 影響を受ける環境:Palm Pre WebOS 回避策:1.20以降へのバージョンアップ
▽Sun Java System Web Server──────────────────── Sun Java System Web Serverは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりサービスをクラッシュされる可能性がある。 2009/11/04 登録
▽Linux Kernel─────────────────────────── Linux Kernelは、Red Hat Enterprise Linux (RHEL) 上で動作するSELinuxのallow_unconfined_mmap_low booleanデフォルト設定におけるallow_unconfined_mmap_lowおよびmmap_min_addr保護機能などのNULL pointer dereferenceエラーが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。 [更新] 2009/09/01 登録