2005年6月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.05.20(月)

2005年6月の脆弱性と脅威ニュース記事一覧

セキュリティホール情報<2005/06/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/30>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ XML-RPC for PHP─────────────────────────
XML-RPC for PHPは、リモートユーザにシステム上でPHPコードを実行されるセキュリティホールが存在する。なお、これ以

セキュリティホール情報<2005/06/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/29>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JCDex Lite────────────────────────────
JCDex Liteは、index.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。

セキュリティホール情報<2005/06/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CSV_DB──────────────────────────────
CSV_DBは、csv_db.cgiスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この

セキュリティホール情報<2005/06/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ UBB.threads───────────────────────────
UBB.threadsは、クロスサイトスクリプティングやSQLインジェクションを実行されるなど複数のセキュリティホールが存在

セキュリティホール情報<2005/06/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/24>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Webブラウザ───────────────────────────
多くのベンダのWebブラウザは、JavaScriptダイアログボックス表示が原因でセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/06/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
MercuryBoardは、global.phpスクリプトが HTTP ユーザ - エージェントフィールドでユーザ入力を適切にチェックしない

セキュリティホール情報<2005/06/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ paFAQ──────────────────────────────
paFAQは、複数のスクリプトがユーザ入力を適切にチェックしないことなどが原因で複数のセキュリティホールが存在する。

セキュリティホール情報<2005/06/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ RealVNC─────────────────────────────
リモートコントロールプログラムであるRealVNCは、システム上でリモートユーザにNullセッションを確立されることが原因

セキュリティホール情報<2005/06/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JBoss──────────────────────────────
JBossは、org.jboss.web.WebServerがユーザ入力を適切にチェックしないことなどが原因でセキュリティホールが存在する。

セキュリティホール情報<2005/06/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SquirrelMail───────────────────────────
WebメールシステムであるSquirrelMailは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティ

セキュリティホール情報<2005/06/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Finjan SurfinGate────────────────────────
Finjan SurfinGateは、URLエンコードされたファイル名を適切に処理していないことが原因でセキュリティホールが存在す

セキュリティホール情報<2005/06/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Telnet クライアント───────────────────────
Telnet クライアントは、クライアントインプリメンテーションが新しいENVIRONコマンドへのアクセスを適切にコントロー

セキュリティホール情報<2005/06/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Gallery─────────────────────────
Invision Galleryは、index.phpスクリプトや特定のモジュールが原因でSQLインジェクションを実行されるセキュリティホ

セキュリティホール情報<2005/06/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Community Blog─────────────────────
Invision Power Board用のアドオンモジュールであるInvision Community Blogは、index.phpスクリプトやconvert_highlit

セキュリティホール情報<2005/06/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/10>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Siteframe────────────────────────────
Siteframeは、siteframe.phpスクリプトがLOCAL_PATHパラメータのユーザ入力を適切にチェックしないことが原因でセキュ

セキュリティホール情報<2005/06/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/09>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Cerberus Helpdesk────────────────────────
Cerberus Helpdeskは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問

セキュリティホール情報<2005/06/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mortiforo────────────────────────────
Mortiforoは、アクセス制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者に個

セキュリティホール情報<2005/06/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ RakNet──────────────────────────────
RakNetは、0バイトのUDPパケットによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リ

セキュリティホール情報<2005/06/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CuteNews─────────────────────────────
ファイルをデータベースにストアするためのニュース管理システムであるCuteNewsは、テンプレートファイルの編集時にユ

セキュリティホール情報<2005/06/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/03>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MWChat──────────────────────────────
MWChatは、start_lobby.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPコマンドを追加されるセ

セキュリティホール情報<2005/06/02> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/06/02>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Calendarix Advanced───────────────────────
Calendarix Advancedは、admin/cal_admintop.phpがユーザ入力を適切にチェックしていないことが原因で複数のセキュリテ

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×