2005年9月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.18(土)

2005年9月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティホール情報<2005/09/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/30>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Macromedia Breeze────────────────────────
Macromedia Breezeは、パスワードをリセットする際にパスワードをプレーンテキストでデータベースにストアすることが原

セキュリティホール情報<2005/09/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/29>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CMS Made Simple─────────────────────────
CMSMS(CMS Made Simple)は、細工されたURLをindex.phpスクリプトに送ることでクロスサイトスクリプティングを実行され

セキュリティホール情報<2005/09/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SEO-Board────────────────────────────
SEO-Boardは、細工されたSQLステートメントをadmin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリ

セキュリティホール情報<2005/09/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ContentServ───────────────────────────
ContentServは、細工されたURLリクエストをadmin/about.phpスクリプトに送ることで、悪意あるPHPファイルを追加されるセ

セキュリティホール情報<2005/09/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Unicode版msearch─────────────────────────
Unicode版msearchは、クロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用される

セキュリティホール情報<2005/09/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Alkalay nslookup─────────────────────────
Alkalayのnslookupは、「|(パイプ)」文字を含む細工されたリクエストをnslookup.cgiスクリプトに送ることでセキュリ

セキュリティホール情報<2005/09/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Opera Mail client────────────────────────
Opera Mail clientは、細工されたファイル名を持つ添付ファイルなどによって複数のセキュリティホールが存在する。この

セキュリティホール情報<2005/09/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHP Advanced Transfer Manager──────────────────
PHP Advanced Transfer Managerは、currentdirとcurrent_dirパラメータでユーザ入力を適切にチェックしていないことなど

セキュリティホール情報<2005/09/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Enigmail─────────────────────────────
Enigmailは、細工された鍵を作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモート

セキュリティホール情報<2005/09/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Sun Java System Application Server────────────────Sun Java System Application Serverは、機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、

セキュリティホール情報<2005/09/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHP-Nuke─────────────────────────────
ニュースベースWebサイトの作成、管理ソフトであるPHP-Nukeは、module.phpスクリプトが原因でSQLインジェクションを実

セキュリティホール情報<2005/09/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PunBB──────────────────────────────
PHPベースのBBSであるPunBBは、register_globals設定を有効にしている場合などに複数のセキュリティホールが存在する。

セキュリティホール情報<2005/09/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PhpTagCool────────────────────────────
PhpTagCoolは、ユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると

セキュリティホール情報<2005/09/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/09>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ALZip──────────────────────────────
ALZipは、細工されたリクエストによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシ

セキュリティホール情報<2005/09/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Hiki───────────────────────────────
WikiクローンであるHikiは、ページ名を適切に取り扱わないことが原因でクロスサイトスクリプティングを実行されるセキ

セキュリティホール情報<2005/09/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ OpenTTD─────────────────────────────
OpenTTDは、vsprintf () が原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDo

セキュリティホール情報<2005/09/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MyBloggie────────────────────────────
MyBloggieは、login.phpのusernameパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。

セキュリティホール情報<2005/09/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/05>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MAXdev MD-Pro──────────────────────────
MAXdev MD-Proは、dl - search.phpとwl - search.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でク

セキュリティホール情報<2005/09/02> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/02>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpGroupWare───────────────────────────
phpGroupWareは、任意の HTML を入力されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモ

セキュリティホール情報<2005/09/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/09/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ハイパー日記システム───────────────────────
ハイパー日記システム(hns)は、クロスサイト・リクエスト・フォージェリが可能なセキュリティホールが存在する。この

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×