▽ IBM Lotus Domino Web Access─────────────────── IBM Lotus Domino Web Accessは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2010/01/15 登録
▽ Help Desk Software──────────────────────── Help Desk Softwareは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトrequest forgeryを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebキャッシュを汚染されたりクロスサイトスクリプティングを実行される可能性がある。 2010/01/15 登録
▽ Public Media Manager─────────────────────── Public Media Managerは、細工されたSQLステートメントを送ることでSQLインジェクションを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベース上のデータを修正されたり削除される可能性がある。 2010/01/15 登録
▽ Own Term module for Drupal──────────────────── Own Term module for Drupalは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 2010/01/15 登録
▽ IBM Lotus Domino───────────────────────── IBM Lotus Dominoは、過度に長いストリングを送ることでヒープベースのバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートのシステム上で任意のコードを実行されたりサーバをクラッシュされる可能性がある。 [更新] 2010/01/14 登録
▽ Sun Java System Identity Manager───────────────── Sun Java System Identity Managerは、Sun Java System Access Manager、OpenSSO Enterprise、IBM Tivoli Access Managerと合わせて構成を設定する際にセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートあるいはローカルの攻撃者にアプリケーションへの無許可のアドミニストレーションアクセスを実行される可能性がある。 [更新] 2010/01/14 登録
▽ Mozilla Firefox───────────────────────── Mozilla Firefoxは、nsObserverList::FillObserverArray機能のエラーが原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアプリケーションをクラッシュされる可能性がある。 [更新] 2010/01/13 登録
▽ Active Calendar───────────────────────── Active Calendarは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2010/01/13 登録
▽ Glitter Central Script────────────────────── Glitter Central Scriptは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。 [更新] 2010/01/13 登録
▽ IBM Lotus Domino Web Access─────────────────── IBM Lotus Domino Web Accessは、未サポートブラウザの"Try Lotus iNotes anyway"ページのリンクと関連する特定されていないエラーが原因でセキュリティホールが存在する。この問題は、攻撃者に悪用される可能性がある。 [更新] 2010/01/12 登録
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Microsoft Internet Explorer─────────────────── Microsoft Internet Explorerは、細工されたHTMLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 2010/01/15 登録
▽ Windows Live Messenger ActiveX Control────────────── Windows Live Messenger ActiveX Control(msgsc.14.0.8089.726.dll)は、過度に長いストリングアーギュメントを渡す細工されたWebページを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりアプリケーションをクラッシュされる可能性がある。 [更新] 2010/01/12 登録
▽ HP Web Jetadmin───────────────────────── HP Web Jetadminは、リモートSQLサーバとの暗号化されていないデータの交換が原因でDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に不正なアクセスを実行される可能性がある。 2010/01/15 登録
▽ VevoCart Control System───────────────────── VevoCart Control Systemは、vevocart.mdbデータベースファイルを適切に制限していないことが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータベースファイルをダウンロードされる可能性がある。 2010/01/15 登録
▽ Movie Player Pro SDK ActiveX control─────────────── Movie Player Pro SDK ActiveX control(MoviePlayer.ocx)は、過度に長いstrFontNameアーギュメントを渡す悪意あるWebページを開くことでバッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行されたりブラウザをクラッシュされる可能性がある。 [更新] 2010/01/13 登録
<Linux共通>━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▽ Linux Kernel─────────────────────────── Linux Kernelは、CAP_NET_ADMIN capability by the do_ebt_set_ctl() 機能およびdo_ebt_get_ctl() 機能が原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、ローカルの攻撃者に無許可のアクセスを実行される可能性がある。 2010/01/15 登録
▽ Sun Java System Web Server──────────────────── Sun Java System Web Serverは、細工されたデータとプロセスメモリアドレスをTCP 80ポートに送ることでセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上で任意のコードを実行される可能性がある。 [更新] 2010/01/13 登録
危険度:高 影響を受けるバージョン:7.0 Update 6 Linux 影響を受ける環境:Linux 回避策:公表されていません