▽JoomPortfolio component for Joomla!─────────────── JoomPortfolio component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/12/21 登録
▽com_personel component for Joomla!──────────────── com_personel component for Joomla!は、細工されたSQLステートメントをindex.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2009/12/21 登録
▽ScriptsEz Ez Blog──────────────────────── ScriptsEz Ez Blogは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/21 登録
▽Locale module for Drupal───────────────────── Locale module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/21 登録
▽Sections module for Drupal──────────────────── Sections module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2009/12/21 登録
▽HP OpenView Storage Data Protector──────────────── HP OpenView Storage Data Protectorは、細工されたデータを送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2009/12/18 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/12/01 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2009/09/07 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、無効な認証資格証明を送ることでセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にHTTP認証を回避されシステムへの無許可のアクセスを実行される可能性がある。 [更新] 2009/07/07 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2008/09/16 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、session fixation保護機能が原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセッションを乗っ取られアプリケーションへの無許可のアクセスを実行される可能性がある。 [更新] 2007/11/28 登録
▽Ruby on Rails────────────────────────── Ruby on Railsは、セッションを適切に取り扱わないことが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にセッションハイジャックを引き起こされる可能性がある。 [更新] 2007/11/14 登録
▽Kaspersky Internet Security─────────────────── Kaspersky Internet Securityは、フォルダに適切なパーミッションを設定していないことが原因でセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に権限を昇格される可能性がある。[更新] 2009/12/18 登録
危険度:高 影響を受けるバージョン:5.0.712、6.0.3.837 for Windows Workstations、Personal 5.0.x, 6.0.3.837 for Windows File Servers、7.0.1.325、2009 (8.0.0.x)、2010 (9.0.0.463) 影響を受ける環境:Windows 回避策:ベンダの回避策を参照
▽Open Source Security Information Management─────────── Open Source Security Information Management(OSSIM)は、細工されたSQLステートメントをrepository_attachment.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 [更新] 2009/12/18 登録
◆アップデート情報◆ ─────────────────────────────────── ●Gentoo LinuxがRuby on Railsのアップデートをリリース ─────────────────────────────────── Gentoo LinuxがRuby on Railsのアップデートをリリースした。このアップデートによって、Ruby on Railsにおける複数の問題が修正される。