2010-10-20

IBM solidDB

ソフト名:IBM solidDB 6.5.0 FP3
回避策:未対応
脆弱性:DoS攻撃, 無限ループ, サービスのクラッシュ
ソース:
http://www-01.ibm.com/software/data/soliddb/
http://aluigi.org/adv/soliddb_1-adv.txt
http://www.exploit-db.com/exploits/15261/
http://www.securityfocus.com/bid/44158
http://secunia.com/advisories/41873
http://www.vupen.com/english/advisories/2010/2715
危険性:Low Risk

PCDJ Karaoki

ソフト名:PCDJ Karaoki 0.6.3819
回避策:未対応
脆弱性:DoS攻撃, アプリケーションのクラッシュ
ソース:
http://www.exploit-db.com/exploits/15257/
http://software-files-l.cnet.com/s/software/11/43/82/66
http://www.securityfocus.com/bid/44130
http://secunia.com/advisories/41903
危険性:Low Risk

Infradead Openconnect

ソフト名:Infradead Openconnect 2.22
回避策:アップデートにて対応
脆弱性:特定されていない脆弱性, DoS攻撃, アプリケーションのクラッシュ
ソース:
http://www.infradead.org/openconnect.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3903
CVE:CVE-2010-3903
危険性:Low Risk

Infradead Openconnect

ソフト名:Infradead Openconnect 1.00~1.30/2.22/2.25
回避策:アップデートにて対応
脆弱性:機密情報の奪取
ソース:
http://www.infradead.org/openconnect.html
http://www.securityfocus.com/bid/44111
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3902
CVE:CVE-2010-3902
危険性:Low Risk

Infradead Openconnect

ソフト名:Infradead Openconnect 1.00~1.30
回避策:アップデートにて対応
脆弱性:DoS攻撃, 二重解放エラー, アプリケーションのクラッシュ
ソース:
http://www.infradead.org/openconnect.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-5009
CVE:CVE-2009-5009
危険性:Low Risk

Cisco Secure Desktop

ソフト名:Cisco Secure Desktop
回避策:未対応
脆弱性:セキュリティ制限の回避
ソース:
http://www.infradead.org/openconnect.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-5008
CVE:CVE-2009-5008
危険性:Medium Risk

Cisco Anyconnect SSL VPN - - Trial Client

ソフト名:Cisco Anyconnect SSL VPN - - Trial Client
回避策:未対応
脆弱性:シムリンク攻撃, 不安定な一時ファイルの作成, 権限の昇格
ソース:
http://www.anyconnect.net/
http://www.infradead.org/openconnect.html
http://www.securityfocus.com/bid/44108
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-5007
CVE:CVE-2009-5007
危険性:Medium Risk

Apache Software Foundation Qpid

ソフト名:Apache Software Foundation Qpid 0.5
回避策:あり
脆弱性:DoS攻撃, アプリケーションのクラッシュ
ソース:
http://apache.org/
https://bugzilla.redhat.com/show_bug.cgi?id=642373
https://bugzilla.redhat.com/show_bug.cgi?id=642377
http://www.redhat.com/mrg/
http://www.securityfocus.com/bid/44113
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-5005
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-5006
CVE:CVE-2009-5005, CVE-2009-5006
危険性:Low Risk

TO4KA Programming Team Ronny CMS

ソフト名:TO4KA Programming Team Ronny CMS 1.1r935
回避策:未対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.htbridge.ch/advisory/xss_vulnerability_in_ronny_cms.html
http://www.htbridge.ch/advisory/xss_vulnerability_in_ronny_cms_1.html
http://www.htbridge.ch/advisory/xss_vulnerability_in_ronny_cms_2.html
http://ronny-cms.ru/
http://www.securityfocus.com/bid/44066
危険性:Medium Risk

Madeira component for Mambo

ソフト名:Madeira component for Mambo
回避策:未対応
脆弱性:RFI
ソース:
http://www.mambo-foundation.com/
http://www.securityfocus.com/bid/44058
危険性:Medium Risk

NETGEAR CG3100D

ソフト名:NETGEAR CG3100D 5.5.2
回避策:未対応
脆弱性:権限の昇格, セキュリティ制限の回避, セキュリティの強度不足, メニューのロード, 不正アクセス, ルータのリセット
ソース:
http://seclists.org/fulldisclosure/2010/Oct/197
http://www.netgear.com/
http://www.securityfocus.com/bid/44102
危険性:High Risk

KCFinder

ソフト名:KCFinder 2.2
回避策:未対応
脆弱性:リモートファイルアップロード, PHPファイルのアップロード
ソース:
http://www.exploit-db.com/exploits/15254/
http://sourceforge.net/projects/kcfinder/
http://www.securityfocus.com/bid/44127
危険性:Medium Risk

David Heinemeier Hansson Ruby on Rails

ソフト名:David Heinemeier Hansson Ruby on Rails 2.3.9/3.0
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, パラメータの修正
ソース:
http://groups.google.com/group/rubyonrails-security/browse_thread/thread/f9f913d328dafe0c?pli=1
http://www.securityfocus.com/bid/44124
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3933
http://www.vupen.com/english/advisories/2010/2719
CVE:CVE-2010-3933
危険性:Medium Risk

Accela Technology Corporation BizSearch, Fujitsu IntelligentSearch

ソフト名:Accela Technology Corporation BizSearch 3.x, Fujitsu IntelligentSearch 2.x
回避策:あり
脆弱性:不特定のエラー, フィッシング攻撃
ソース:
http://www.accelatech.com/
http://software.fujitsu.com/jp/security/products-fujitsu/solution/bizsearch201002.html
http://www.fujitsu.com/us/
http://secunia.com/advisories/41770
http://secunia.com/advisories/41853
危険性:Medium Risk

XLRstats

ソフト名:XLRstats 2.1.0
回避策:未対応
脆弱性:リモートコード実行
ソース:
http://www.xlrstats.com/site/
http://www.securityfocus.com/bid/44126
http://secunia.com/advisories/41819
危険性:High Risk