▽Active Business Directory──────────────────── Active Business Directoryは、searchadvance.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/12/24 登録
▽Ultimate Uploader for PHP──────────────────── Ultimate Uploader for PHPは、細工されたHTTPリクエストをupload.phpスクリプトに送ることで任意のファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のPHPコードを実行される可能性がある。[更新] 2009/12/24 登録
▽Social Web CMS────────────────────────── Social Web CMSは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。[更新] 2009/12/24 登録
危険度:高 影響を受けるバージョン:Adobe Flash Player 10.0.12.36以前、 Adobe AIR 1.5.2以前 影響を受ける環境:UNIX、Linux、Windows 回避策:ベンダの回避策を参照
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽Microsoft Internet Information Services───────────── Microsoft Internet Information Services(ISS)は、細工されたWebサイトを開くことで悪意ある実行ファイルをアップロードされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/12/25 登録
危険度: 影響を受けるバージョン: 影響を受ける環境:Windows 回避策:公表されていません
□ 関連情報:
SecurityTracker.com Archives 2009/12/25 登録 Alert ID:1023387 Microsoft Internet Information Services (IIS) Filename Extension Parsing Flaw May Let Users Bypass Security Controls http://securitytracker.com/alerts/2009/Dec/1023387.html
Secunia - Advisories 2009/12/25 登録 Microsoft IIS ASP Multiple Extensions Security Bypass http://secunia.com/advisories/37831/