2011-04-01

Liferay Portal

ソフト名:Liferay Portal 6.0.6未満
回避策:アップデートにて対応
脆弱性:XSS, 機密情報の奪取, システムアクセス, スクリプトの挿入, ファイル内容の曝露, 不正HTMLの実行, スクリプトコード実行, 不正JSPコード実行
危険性:Medium Risk

RunCms

ソフト名:RunCms 2.2.2
回避策:未対応
脆弱性:XSS, データ操作, システムアクセス, SQLインジェクション, CSRF, 不正HTMLの実行, スクリプトコード実行, 不正HTTPのリクエスト, スクリプトの挿入, PHPファイルのアップロード, PHPコード実行
危険性:Medium Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0 (Apache Tomcat 4.1.0/4.1.39/5.5.0/5.5.27/6.0.0〜6.0.20)
回避策:DSA-2207-1にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, ブルートフォース攻撃, ユーザー名の曝露, ディレクトリトラバーサル, 不正アクセス, ファイル操作, 不正HTTPのリクエスト
CVE:CVE-2008-5515, CVE-2009-0033, CVE-2009-0580, CVE-2009-0781, CVE-2009-0783, CVE-2009-2693, CVE-2009-2902, CVE-2010-1157, CVE-2010-2227
危険性:Medium Risk

VMware Workstation, VMware VIX API

ソフト名:VMware Workstation 6.x/7.x Linux, VMware VIX API 1.10.2 Linux
回避策:VMSA-2011-0006にて対応
脆弱性:権限の昇格, 不正ライブラリのロード, ローカルコード実行
CVE:CVE-2011-1126
危険性:Low Risk

Spitfire

ソフト名:Spitfire 1.0.436
回避策:アップデートにて対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 9.10/10.04/10.10 (Apache Tomcat 5.5.0〜5.5.29/5.5.0〜5.5.31/5.5.33未満)
回避策:USN-1097-1にて対応
脆弱性:セキュリティ制限の回避, XSS, DoS攻撃, ディレクトリ操作, 不正HTMLの実行, スクリプトコード実行, プロセスのハング, アウトオブメモリ
CVE:CVE-2010-3718, CVE-2011-0013, CVE-2011-0534
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 6.06/8.04/9.10/10.04/10.10 (Quagga 0.99.18未満)
回避策:USN-1095-1にて対応
脆弱性:DoS攻撃, デーモンのクラッシュ, NULLポインタ参照エラー
CVE:CVE-2010-1674, CVE-2010-1675
危険性:Medium Risk

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 6.06/8.04/9.10/10.04/10.10 (Apache Subversion 1.6.16未満)
回避策:USN-1096-1にて対応
脆弱性:DoS攻撃, 不正HTMLのリクエスト, クラッシュ, NULLポインタ参照エラー
CVE:CVE-2011-0715
危険性:Medium Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 13/14 (phpMyAdmin 2.x/3.3.8.1)
回避策:FEDORA-2011-3733, FEDORA-2011-3737にて対応
脆弱性:スプーフィング, 機密情報の奪取, 不正HTMLのレンダリング
CVE:CVE-2010-4480, CVE-2010-4481
危険性:Low Risk

Red Hat Fedora

ソフト名:Red Hat Fedora 13/14 (WordPress 3.0.5)
回避策:FEDORA-2011-3738, FEDORA-2011-3746にて対応
脆弱性:XSS, 機密情報の奪取, スクリプトの挿入, 不正HTMLの挿入, スクリプトコード実行, 不正HTMLの実行
CVE:CVE-2011-0700, CVE-2011-0701
危険性:Medium Risk

Sun Solaris

ソフト名:Sun Solaris 8/9/10 (ISC BIND 9.0.x〜9.7.2-P2/9.4-ESV〜9.4-ESV-R3/9.6-ESV〜9.6-ESV-R2)
回避策:あり
脆弱性:データ操作, DoS攻撃, 後続ルックアップのクラッシュ
CVE:CVE-2010-3613, CVE-2010-3614
危険性:Medium Risk

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0/6.0 (Mahara 1.2.7未満/1.3.4未満)
回避策:DSA-2206-1にて対応
脆弱性:XSS, CSRF, スクリプトの挿入, 不正HTTPのリクエスト, 不正アクションの実行, 不正HTMLの実行, スクリプトコード実行
CVE:CVE-2011-0439, CVE-2011-0440
危険性:Medium Risk

Easy File Sharing Web Server

ソフト名:Easy File Sharing Web Server 5.8
回避策:未対応
脆弱性:セキュリティ制限の回避, 認証エラー
危険性:Medium Risk

Andy's PHP Knowledgebase

ソフト名:Andy's PHP Knowledgebase 0.95.4
回避策:未対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk

Ays Blog

ソフト名:Ays Blog 1.6
回避策:未対応
脆弱性:データ操作, SQLインジェクション
危険性:Medium Risk