▽Content module for XOOPS───────────────────── Content module for XOOPSは、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/12/03 登録
▽SmartMedia module for XOOPS─────────────────── SmartMedia module for XOOPSは、folder.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/03 登録
▽Direct Mail extension for TYPO3───────────────── Direct Mail (direct_mail) extension for TYPO3は、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/12/02 登録
危険度:高 影響を受けるバージョン:TW Productfinder (tw_productfinder) extension for TYPO3 0.0.2、Automatic Base Tags for RealUrl (lt_basetag) extension for TYPO3 1.0.0、simple Glossar (simple_glossar) extension for TYPO3 1.0.3、Trips (mchtrips) extension for TYPO3 2.0.0、[AN] Search it! (an_searchit) extension for TYPO3 2.4.1、Simple download-system with counter and categories (kk_downloader) extension for TYPO3 1.2.1、DB Integration (wfqbe) extension for TYPO3 1.3.1 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
▽Calendar Base extension for TYPO3──────────────── Calendar Base (cal) extension for TYPO3は、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2009/12/02 登録