2005年7月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.18(土)

2005年7月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティホール情報<2005/07/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/29>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Simplicity oF Upload───────────────────────
Simplicity oF Uploadは、スクリプトが言語パラメータでのユーザ入力を適切にチェックしないことが原因でセキュリティ

セキュリティホール情報<2005/07/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ IBM Lotus Domino─────────────────────────
IBM Lotus Dominoは、リモートユーザがnames.nsfにアクセスできることなどが原因でセキュリティホールが存在する。この

セキュリティホール情報<2005/07/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SAP Internet Graphics Server───────────────────
SAP Internet Graphics Serverは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用される

セキュリティホール情報<2005/07/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Netpbm──────────────────────────────
グラフィックスデータ編集プログラムであるNetpbmは、dSAFERオプションがGhostScriptを呼び出す際に適切な処理を行って

セキュリティホール情報<2005/07/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHP FirstPost──────────────────────────
PHP FirstPostは、block.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在す

セキュリティホール情報<2005/07/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Greasemonkey───────────────────────────
Mozilla Firefox向けのエクステンションであるGreasemonkeyは、Greasemonkey GM_setValue () 機能が原因でセキュリテ

セキュリティホール情報<2005/07/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Website Generator────────────────────────
Website Generatorは、ユーザ入力を適切にフィルタしていないことなどが原因で複数のセキュリティホールが存在する。こ

セキュリティホール情報<2005/07/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Form Sender───────────────────────────
Form Senderは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリ

セキュリティホール情報<2005/07/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/19>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHPPageProtect──────────────────────────
PHPPageProtectは、admin.phpスクリプトとlogin.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でク

セキュリティホール情報<2005/07/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SquirrelMail───────────────────────────
WebメールシステムであるSquirrelMailは、コアSquirrelMailスクリプトが原因でセキュリティホールが存在する。この問題

セキュリティホール情報<2005/07/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla Firefox─────────────────────────
Mozilla Firefoxは、適切にベースオブジェクトを複製しないことが原因でセキュリティホールが存在する。この問題が悪用

セキュリティホール情報<2005/07/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Oracle Database Server──────────────────────
Oracle Database Serverは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータ

セキュリティホール情報<2005/07/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Hosting Controller────────────────────────
Hosting Controllerは、AccountActions.aspスクリプトが適切にユーザ入力をチェックしないことが原因でセキュリティホ

セキュリティホール情報<2005/07/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ eTrust SiteMinder────────────────────────
eTrust SiteMinderは、smpwservicescgi.exeがユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティン

セキュリティホール情報<2005/07/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpSecurePages──────────────────────────
phpSecurePagesは、secure.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在す

セキュリティホール情報<2005/07/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PhotoGal─────────────────────────────
PhotoGalは、ops/gals.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。

セキュリティホール情報<2005/07/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Quick & Dirty PHP Source Printer─────────────────
Quick & Dirty PHP Source Printerは、source.phpスクリプトがユーザ入力を適切にチェックしていないことなどが原因で

セキュリティホール情報<2005/07/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/05>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ osTicket─────────────────────────────
osTicketは、class.ticket.php、view.php、open.phpの各スクリプトがユーザ入力を適切にチェックしていないことなどが

セキュリティホール情報<2005/07/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/04>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SunONE Web Server────────────────────────
SunONE Web Serverは、リモートユーザにsmuggling攻撃を受けることなどが原因でセキュリティホールが存在する。この問

セキュリティホール情報<2005/07/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/07/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dynamic Biz Website Builder───────────────────
Dynamic Biz Website Builderは、verify.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジ

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×