2011-04-01

OrangeHRM

ソフト名:OrangeHRM 2.6.2
回避策:未対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

ICONICS GENESIS32, ICONICS GENESIS64

ソフト名:ICONICS GENESIS32 9.21, ICONICS GENESIS64 10.51
回避策:未対応
脆弱性:DoS攻撃, システムアクセス, メモリ破壊, バッファオーバーフロー, 入力検証エラー
危険性:Medium Risk

PyroCMS

ソフト名:PyroCMS 1.1.0
回避策:未対応
脆弱性:XSS, スクリプトの挿入, 不正HTMLの挿入, スクリプトコード実行
危険性:Medium Risk

Claroline

ソフト名:Claroline 1.10.2
回避策:未対応
脆弱性:XSS, スクリプトの挿入, 不正HTMLの挿入, スクリプトコード実行
危険性:Medium Risk

Froxlor

ソフト名:Froxlor 0.9.19未満
回避策:アップデートにて対応
脆弱性:XSS, データ操作, スクリプトの挿入, SQLインジェクション, 不正HTMLの挿入, スクリプトコード実行
危険性:Medium Risk

Joomanager

ソフト名:Joomanager 1.3未満 (Joomla!)
回避策:アップデートにて対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk

Zend Server

ソフト名:Zend Server 5.1.0
回避策:あり
脆弱性:システムアクセス, リモートコード実行, 不正JAVAコード実行
危険性:High Risk

Red Hat Cluster Suite

ソフト名:Red Hat Cluster Suite EL4 (Plone 2.5〜4.0)
回避策:RHSA-2011:0393-1にて対応
脆弱性:セキュリティ制限の回避, 未特定のエラー, データ操作
CVE:CVE-2011-0720
危険性:Medium Risk

Red Hat Desktop

ソフト名:Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Desktop Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6 (LibTIFF 3.9.4)
回避策:RHSA-2011:0392-1にて対応
脆弱性:システムアクセス
CVE:CVE-2011-1167
危険性:Medium Risk

Red Hat Enterprise Linux, Canonical Ltd. Ubuntu Linux

ソフト名:Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6, Canonical Ltd. Ubuntu Linux 9.10/10.04/10.10 (libvirt 0.x)
回避策:RHSA-2011:0391-1にて対応, USN-1094-1にて対応
脆弱性:セキュリティ制限の回避, DoS攻撃, サーバのクラッシュ
CVE:CVE-2011-1146
危険性:Medium Risk

GNOME Display Manager, Red Hat Enterprise Linux, Debian GNU/Linux, Canonical Ltd. Ubuntu Linux

ソフト名:GNOME Display Manager (GDM) 2.32.1未満, Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6, Debian GNU/Linux 6.0, Canonical Ltd. Ubuntu Linux 9.10/10.04/10.10
回避策:アップデートにて対応, RHSA-2011:0395-1にて対応, DSA-2205-1にて対応, USN-1099-1にて対応
脆弱性:権限の昇格, シムリンク攻撃, ファイル属性操作
CVE:CVE-2011-0727
危険性:Medium Risk

WeOnlyDo! Software wodWebServer.NET

ソフト名:WeOnlyDo! Software wodWebServer.NET 1.3.4未満
回避策:アップデートにて対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ファイル内容の曝露
危険性:Medium Risk

Alkacon OpenCms

ソフト名:Alkacon OpenCms 7.5.3以下
回避策:アップデートにて対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

Siemens FactoryLink

ソフト名:Siemens FactoryLink 8.0.1.1473
回避策:未対応
脆弱性:機密情報の奪取, DoS攻撃, システムアクセス, バウンダリエラー, バッファオーバーフロー, 入力検証エラー, ディレクトリトラバーサル, ファイルの曝露, プロセスのクラッシュ, ループ, NULLポインタ逆参照エラー
危険性:Medium Risk

IBM WebSphere DataPower XC10 Appliance

ソフト名:IBM WebSphere DataPower XC10 Appliance 1.0.0.5未満
回避策:アップデートにて対応
脆弱性:未特定の脆弱性, DoS攻撃, 無限ループ
危険性:Medium Risk