2005年4月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.18(土)

2005年4月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティホール情報<2005/04/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ BEA WebLogic───────────────────────────
BEA WebLogicは、アドミニストレーションコンソールでJndiFramesetAction関数がユーザ入力を適切にチェックしていない

セキュリティホール情報<2005/04/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ BEA WebLogic───────────────────────────
BEA WebLogicは、アドミニストレーションコンソールでJndiFramesetAction関数がユーザ入力を適切にチェックしていない

セキュリティホール情報<2005/04/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyVisites───────────────────────────
phpMyVisitesは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在す

セキュリティホール情報<2005/04/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Woltlab Burning Board──────────────────────
Woltlab Burning Boardは、thread.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスク

セキュリティホール情報<2005/04/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpbb-Auction──────────────────────────
phpbb-Auctionは、auction_rating.phpスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する

セキュリティホール情報<2005/04/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ AZ Bulletin Board────────────────────────
AZ Bulletin Boardは、attachment.phpスクリプトが適切なチェックを
行っていないことなどが原因で複数のセキュリティ

セキュリティホール情報<2005/04/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ proFile─────────────────────────────
proFileは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを

セキュリティホール情報<2005/04/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/19>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla / Firefox────────────────────────
MozillaおよびFirefoxは、javascriptポップアップブロック機能が原因でセキュリティホールが存在する。この問題が悪用

セキュリティホール情報<2005/04/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Firefox─────────────────────────────
Firefoxは、サイドバーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上

セキュリティホール情報<2005/04/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Kerio MailServer─────────────────────────
Kerio MailServerは、細工されたメールによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると

セキュリティホール情報<2005/04/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Veritas i3 FocalPoint Server───────────────────
Veritas i3 FocalPoint Serverは、特定されていないセキュリティホールが存在する。なお、これ以上の詳細や影響は公表

セキュリティホール情報<2005/04/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/13>

セキュリティホール情報<2005/04/13>

セキュリティホール情報<2005/04/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ModernBill────────────────────────────
ModernBillは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが

セキュリティホール情報<2005/04/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ 'File Upload Script' phpBB MOD──────────────────
'File Upload Script' phpBB MODは、up.phpスクリプトが適切な処理を行っていないことが原因で複数のセキュリティホー

セキュリティホール情報<2005/04/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CubeCart─────────────────────────────
CubeCartは、細工されたURLによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモ

セキュリティホール情報<2005/04/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Logics Software BS2000──────────────────────
Logics SoftwareのBS2000は、ファイル転送時の認証を適切に処理していないことが原因でセキュリティホールが存在する

セキュリティホール情報<2005/04/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PayProCart────────────────────────────
PayProCartは、index.phpスクリプトやusrdetails.phpスクリプトが原因で複数のセキュリティホールが存在する。この問

セキュリティホール情報<2005/04/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/05>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla / Firefox────────────────────────
MozillaおよびFirefoxは、find_replen () 機能のjs/src/jsstr.cが原因でセキュリティホールが存在する。この問題が悪用

セキュリティホール情報<2005/04/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/04>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ AlstraSoft EPay Pro───────────────────────
AlstraSoft EPay Proは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティ

セキュリティホール情報<2005/04/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/04/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Chatness─────────────────────────────
Chatnessは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリテ

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×