小笠原@ラックです。
SecurityFocus Newsletter 第 297 号の和訳をお届けします。
※第 296 号は欠番となっているようです。
訳のない項目については「日本語訳なし」として区別してあります。
本号は 2 回に分割してお届けします。
[1 of 2]
---------------------------------------------------------------------------
BugTraq-JP に関する FAQ (日本語):
http://www.securityfocus.com/popups/forums/bugtraq-jp/faq.shtml
・SecurityFocus Newsletter の和訳は BugTraq-JP で一次配布されています
・BugTraq-JP への参加方法、脱退方法はこの FAQ をご参照ください
---------------------------------------------------------------------------
---------------------------------------------------------------------------
SecurityFocus Newsletter に関する FAQ (英語):
http://www.securityfocus.com/popups/forums/securityfocusnews/intro.shtml
BugTraq に関する FAQ (英語):
http://www.securityfocus.com/popups/forums/bugtraq/faq.shtml
---------------------------------------------------------------------------
引用に関する備考:
・この和訳は SecurityFocus の許可を株式会社ラックが得た上で行われています。
・SecurityFocus Newsletter の和訳を Netnews, Mailinglist, World Wide Web,
書籍, その他の記録媒体で引用される場合にはメールの全文引用をお願いします。
・日本語版ニュースレター 1 号から 3 号までにはこの備考が付いていませんが、
準用するものとします。
・また、SecurityFocus 提供の BugTraq-JP アーカイブ [*1] へのいかなる形式の
ハイパーリンクも上記に準じてください。
1) http://online.securityfocus.com/archive/79
---------------------------------------------------------------------------
この和訳に関する備考:
・この和訳の適用成果について株式会社ラックは責任を負わないものとしま
す。
---------------------------------------------------------------------------
訳者からのお知らせ:
・もし、typo や誤訳が見つかった場合、BugTraq-JP へ Errata として修正
版をご投稿頂くか、監修者 (t.ogaswr@xxxxxxxxx) にお知らせください。
後者の場合には修正版をできるだけ迅速に発行します。
---------------------------------------------------------------------------
This translation is encoded and posted in ISO-2022-JP.
原版:
Date: 19 Apr 2005 21:45:16 -0000
Message-ID: <20050419214516.29489.qmail@xxxxxxxxxxxxxxxxxxxxxx>
SecurityFocus Newsletter #297
-----------------------------
I. FRONT AND CENTER (日本語訳なし)
1. Privacy From the Trenches
2. Introduction to Spyware Keyloggers
3. Watching the Watchers
II. BUGTRAQ SUMMARY
1. Centrinity FirstClass Client Bookmark Window File Execution ...
2. RadScripts RadBids Gold Multiple Vulnerabilities
3. Citrix MetaFrame Web Client Access Restriction Bypass Vulner...
4. Azerbaijan Development Group AzDGDatingPlatinum Multiple Vul...
5. Sun J2SE Software Development Kit Java Archive Tool Director...
6. File Upload Script PHPBB Module Arbitrary Script Upload Vuln...
7. KDE KMail HTML EMail Remote Email Content Spoofing Vulnerabi...
8. ModernGigabyte ModernBill News.PHP File Include Vulnerabilit...
9. ModernGigabyte ModernBill C_CODE Parameter Cross-Site Script...
10. DC++ Unspecified Download Drive File Appending Vulnerability
11. ModernGigabyte ModernBill Aid Parameter Cross-Site Scripting...
12. TowerBlog User Credential Exposure Weakness
13. OpenOffice Malformed Document Remote Heap Overflow Vulnerabi...
14. Pine RPDump Local File Corruption Vulnerability
15. Zoom Media Gallery Index.PHP SQL Injection Vulnerability
16. RSnapshot Local File Permission Manipulation Vulnerability
17. KDE PCX Image File Handling Buffer Overflow Vulnerability
18. Invision Power Board ST Parameter SQL Injection Vulnerabilit...
19. GwenView Multiple Unspecified Image Handling Heap-Based Memo...
20. IrfanView Multiple Unspecified Image Handling Heap-Based Mem...
21. ImageMagick Multiple Unspecified Image Handling Heap-Based M...
22. WebCT Discussion Board HTML Injection Vulnerability
23. Computer Associates BrightStor ARCserve Backup UniversalAgen...
24. JPortal Banner.PHP SQL Injection Vulnerability
25. Multiple Debugger Vendor Malicious Code Execution Vulnerabil...
26. Light Speed Technologies DeluxeFTP Local Authentication Cred...
27. FreeBSD PortUpgrade Local Insecure Temporary File Handling V...
28. AEwebworks Dating Software AeDating Index.PHP Local File Inc...
29. Windows Kernel Font Buffer Overflow Vulnerability
30. Microsoft Windows Kernel Object Management Denial Of Service...
31. AEwebworks Dating Software AeDating Sdating.PHP SQL Injectio...
32. Microsoft Windows Message Queuing Remote Buffer Overflow Vul...
33. AEwebworks Dating Software AeDating Control Panel Cross-Site...
34. Microsoft MSN Messenger GIF Image Processing Remote Buffer O...
35. Microsoft Windows Kernel CSRSS Local Privilege Escalation Vu...
36. Microsoft Windows Internet Protocol Validation Remote Code E...
37. Microsoft Internet Explorer Content Advisor File Handling Bu...
38. Microsoft Exchange Server SMTP Extended Verb Buffer Overflow...
39. Microsoft Word Unspecified Document File Buffer Overflow Vul...
40. Microsoft Internet Explorer DHTML Object Race Condition Memo...
41. Microsoft Windows Kernel Access Validation Request Buffer Ov...
42. Microsoft Word Malformed Document Buffer Overflow Vulnerabil...
43. Microsoft Internet Explorer Malformed URI Buffer Overflow Vu...
44. Multiple Vendor TCP/IP Implementation ICMP Remote Denial Of ...
45. Comersus Cart Comersus_Search_Item.ASP Cross-Site Scripting ...
46. XAMPP CDS.PHP Remote HTML Injection Vulnerability
47. XAMPP Phonebook.PHP Remote HTML Injection Vulnerability
48. XAMPP Guestbook-EN.PL Remote HTML Injection Vulnerability
49. Salim Gasmi GLD Postfix Greylisting Daemon Buffer Overflow V...
50. IBM Lotus Domino Server Malformed POST Request Remote Buffer...
51. XAMPP Insecure Default Password Disclosure Vulnerability
52. Microsoft Windows Shell Remote Code Execution Vulnerability
53. Salim Gasmi GLD Postfix Greylisting Daemon Format String Vul...
54. Oracle Applications Oracle Forms SQL Injection Vulnerability
55. WIDCOMM Bluetooth Communication Software Directory Traversal...
56. Centra 7 User Information Multiple HTML Injection Vulnerabil...
57. EGroupWare EMail Attachment Information Disclosure Vulnerabi...
58. Pinnacle Cart Index.PHP Cross-Site Scripting Vulnerability
59. Oracle Multiple Vulnerabilities
60. Sygate Security Agent XML Security Policy File Local Bypass ...
61. Sun JavaMail MimeBodyPart.getFileName Directory Traversal Vu...
62. Veritas i3 FocalPoint Server Unspecified Vulnerability
63. PHP Group PHP Multiple Unspecified Vulnerabilities
64. Oracle Database Multiple SQL Injection Vulnerabilities
65. Oracle Database MDSYS.MD2.SDO_CODE_SIZE Buffer Overflow Vuln...
66. JunkBuster Heap Corruption Vulnerability
67. JunkBuster Configuration Modification Vulnerability
68. ACNews Login.ASP SQL Injection Vulnerability
69. PHPBB2 Plus GroupCP.PHP Cross-Site Scripting Vulnerability
70. PHPBB2 Plus Index.PHP Multiple Cross-Site Scripting Vulnerab...
71. PHPBB2 Plus Portal.PHP Multiple Cross-Site Scripting Vulnera...
72. PHPBB2 Plus ViewForum.PHP Cross-Site Scripting Vulnerability
73. PHPBB2 Plus ViewTopic.PHP Cross-Site Scripting Vulnerability
74. LG U8120 Mobile Phone MIDI File Remote Denial Of Service Vul...
75. PHPBB Photo Album Module Album_Search.PHP SQL Injection Vuln...
76. IBM iSeries AS400 POP3 Server Remote Information Disclosure ...
77. PHPBB Photo Album Module Album_Cat.PHP Cross-Site Scripting ...
78. PHPBB Photo Album Module Album_Comment.PHP Cross-Site Script...
79. CPIO CHMod File Permission Modification Race Condition Weakn...
80. IBM WebSphere Application Server Web Server Root JSP Source ...
81. S9Y Serendipity Exit.PHP SQL injection Vulnerability
82. Sumus Game Server Remote Buffer Overflow Vulnerability
83. PHP Group Exif Module IFD Tag Integer Overflow Vulnerability
84. PHP Group Exif Module IFD Nesting Denial Of Service Vulnerab...
85. Sun Java System Web Server Unspecified Denial of Service Vul...
86. Squid Proxy Aborted Connection Remote Denial Of Service Vuln...
87. Musicmatch Jukebox DiagCollectionControl.dll Arbitrary File ...
88. RSA Security RSA Authentication Agent For Web Remote Cross-S...
89. All4WWW-HomePageCreator Index.PHP Arbitrary Remote File Incl...
90. SPHPBlog Search.PHP Cross-Site Scripting Vulnerability
91. Sudo VISudo Insecure Temporary File Creation Vulnerability
92. Oops! Proxy Server Auth Remote Format String Vulnerability
93. Musicmatch Jukebox Absolute Path Specification Weakness
94. Musicmatch Jukebox Unspecified Remote Buffer Overflow Vulner...
95. IlohaMail Email Message Remote HTML Injection Vulnerability
96. Opera SSL Security Feature Design Error Vulnerability
97. Yager Development Yager Game Data Block Buffer Overflow Vuln...
98. Yager Development Yager Game Nickname Buffer Overflow Vulner...
99. Yager Development Yager Game Data Block Denial Of Service Vu...
100. Kerio MailServer WebMail Remote Resource Exhaustion Vulnerab...
III. SECURITYFOCUS NEWS ARTICLES
1. Teenagers struggle with privacy, security issues
2. Privacy groups assail future passport technology
3. Campaign seeks to defang Rafa's hacker image
4. Unholy trio menace Firefox
5. Save us from spam
6. Japan Internet takeover battle ends in alliance
IV. SECURITYFOCUS TOP 6 TOOLS
1. Enig3 1.0.0
2. NuFW 1.0.0
3. .NET Security Tool Kit 1.0
4. SecureUML 1.0
5. Validator.NET 1.0
6. ldaupenum 0.02alpha
I. FRONT AND CENTER (日本語訳なし)
----------------------------------
II. BUGTRAQ SUMMARY
-------------------
1. Centrinity FirstClass Client Bookmark Window File Execution ...
BugTraq ID: 13079
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13079
要約:
FirstClass クライアントには、リモートの攻撃者が任意のローカルファイルを
実行することを許してしまう疑いがあると報告されています。
FirstClass のブックマーク管理ウィンドウの未特定のフィールドでは、ユーザ
が指定した入力値のサニタイズ処理が適切に実行されないため、URI の入力値が
Windows ShellExecute API に渡されてしまう可能性があります。
このため、攻撃者が何らかの手段で悪意あるファイルをクライアントのファイル
システムに配置して、その後これを実行した場合、深刻な問題が発生する可能性
があります。
FirstClass 8.0 において、この問題の影響を受けると報告されています。
2. RadScripts RadBids Gold Multiple Vulnerabilities
BugTraq ID: 13080
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13080
要約:
RadBids Gol には、複数の問題が存在する疑いがあると報告されています。これ
らの問題には、任意のファイル開示、クロスサイトスクリプティング、および
SQL 構文を注入可能な問題が含まれます。
以下の問題が発見されています。
リモートの攻撃者は、任意のファイルを開示できます。この問題により収集され
た情報は、攻撃者に問題のあるコンピュータに対して他の攻撃を実行することを
許してしまう可能性があります。
このアプリケーションは、SQL 構文を注入可能な問題の影響を受けます。攻撃が
成功すると、アプリケーションに対する脅威が招かれたり、データが開示された
り操作されたりする可能性があります。また、攻撃者がバックエンドデータベー
スの実装の問題を利用することが許されてしまう可能性もあります。
クロスサイトスクリプティングに関連する複数の問題も確認されています。攻撃
者はこれらの問題を利用して、疑いを持たないユーザのブラウザ上で任意のスク
リプトコードを実行する可能性があります。これにより、Cookie に由来する認
証用情報の窃取などの攻撃が引き起こされる可能性があります。
RadBids Gold v2 において、これらの問題の影響を受けることが報告されていま
す。その他のバージョンも影響を受ける可能性があります。
3. Citrix MetaFrame Web Client Access Restriction Bypass Vulner...
BugTraq ID: 13081
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13081
要約:
このアプリケーションが影響を受ける問題は、攻撃者が制限を回避することを許
し、制限されたアプリケーションを起動することを許してしまう可能性があます。
Microsoft Word にアクセスできる攻撃者は、Word マクロを作成することによっ
て制限を回避し、任意の制限されたアプリケーションを起動することができると
考えられます。
現時点では、Citrix MetaFrame Web クライアントのすべてのバージョンが問題
の影響を受けると考えられます。
詳細が不明なため、更なる情報は現時点では提供されていません。詳細が公開さ
れ次第、この BID は更新される予定です。
4. Azerbaijan Development Group AzDGDatingPlatinum Multiple Vul...
BugTraq ID: 13082
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13082
要約:
AzDGDatingPlatinum には、複数の問題が存在する疑いがあると報告されていま
す。
以下の問題が発見されています。
このアプリケーションは、SQL 構文を注入可能な複数の問題の影響を受けます。
これらの問題により、リモートの攻撃者がデータベースクエリに悪意ある入力値
を渡し、クエリの論理構造を操作するなどの攻撃を加えることが許されてしまう
可能性があります。
攻撃が成功すると、アプリケーションに対する脅威が招かれたり、データが開示
されたり操作されたりする可能性があります。また、攻撃者がバックエンドデー
タベースの実装の問題を利用することが許されてしまう可能性もあります。
また、このアプリケーションは、クロスサイトスクリプティングの問題の影響を
受けます。攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任
意のスクリプトコードを実行する可能性があります。これにより、Cookie に由
来する認証用情報の窃取などの攻撃が引き起こされる可能性があります。
AzDGDatingPlatinum 1.1.0 において、問題の影響を受けると報告されています。
その他のバージョンも影響を受ける可能性があります。
5. Sun J2SE Software Development Kit Java Archive Tool Director...
BugTraq ID: 13083
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13083
要約:
Java Archive ツールは、ディレクトリトラバーサルの問題の影響を受けると報
告されています。
攻撃者は、ディレクトリ参照に関連する文字列である '../' が名前に使用され
ているファイルを含む、悪意あるアーカイブを提供できます。このようなファイ
ルが抽出されるとき、既存のデータが上書きされる可能性があります。
Linux プラットフォームおよび Microsoft Windows プラットフォーム用の Sun
Java 2 Standard Edition 1.5.0 と 1.4.2 において、問題の影響を受けると報
告されています。 この技術を使用する他のベンダも、影響を受ける可能性があ
ります。
6. File Upload Script PHPBB Module Arbitrary Script Upload Vuln...
BugTraq ID: 13084
リモートからの再現性: あり
公表日: Apr 09 2005
関連する URL: http://www.securityfocus.com/bid/13084
要約:
File Upload Script には、任意のスクリプトがアップロードされる疑いがある
と報告されています。
問題の利用が成功すると、攻撃者は問題のあるサーバ上で任意のスクリプトコー
ドを実行できます。これにより、問題のあるサーバのセキュリティコンテキスト
内で不正アクセスが引き起こされる可能性があります。
現時点では、File Upload Script のすべてのバージョンにおいて問題の影響を
受けると考えられます。
7. KDE KMail HTML EMail Remote Email Content Spoofing Vulnerabi...
BugTraq ID: 13085
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13085
要約:
KDE KMail は、リモートから電子メールメッセージの内容を偽装可能な問題の影
響を受けます。この問題は、HTML 形式の電子メールメッセージのサニタイズ処
理が適切に実行されないことに由来します。
攻撃者はこの問題を利用して、電子メールメッセージの内容やさまざまなヘッダ
フィールドを偽装する可能性があります。これは、攻撃者が PGP 鍵などの重要
情報を偽装することにより、フィッシング詐欺やソーシャルエンジニアリング攻
撃を実行するための手助けとなる可能性があります。
8. ModernGigabyte ModernBill News.PHP File Include Vulnerabilit...
BugTraq ID: 13086
リモートからの再現性: あり
公表日: Apr 10 2005
関連する URL: http://www.securityfocus.com/bid/13086
要約:
ModernBill には、リモートからファイルがインクルードされる疑いがあります。
この問題は、攻撃者が 'news.php' スクリプトを介して、リモートから指定した
スクリプトの場所を渡すときに引き起こされます。
ModernBill 4.3 以前のバージョンにおいて、この問題の影響を受けます。
9. ModernGigabyte ModernBill C_CODE Parameter Cross-Site Script...
BugTraq ID: 13087
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13087
要約:
ModernBill は、クロスサイトスクリプティングの問題の影響を受けます。
この問題は、ユーザが 'c_code' パラメータに指定した入力値のサニタイズ処理
が適切に実行されないことに由来します。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。
ModernBill 4.3 以前のバージョンにおいて、この問題の影響を受けます。
10. DC++ Unspecified Download Drive File Appending Vulnerability
BugTraq ID: 13088
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13088
要約:
DC++ には、未特定の問題が存在する疑いがあります。このため、リモートユー
ザが、他のユーザのダウンロードドライブに格納されているファイルにデータを
付加することが許されてしまう可能性があります。この問題の正確な原因は、現
時点では不明です。
DC++ 0.674 より前のバージョンにおいて、この問題の影響を受けると報告され
ています。
11. ModernGigabyte ModernBill Aid Parameter Cross-Site Scripting...
BugTraq ID: 13089
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13089
要約:
ModernBill は、クロスサイトスクリプティングの問題の影響を受けます。
この問題は、ユーザが 'aid' パラメータに指定した入力値のサニタイズ処理が
適切に実行されないことに由来します。これにより、Cookie に由来する認証用
情報の窃取などの攻撃が引き起こされる可能性があります。
ModernBill 4.3 以前のバージョンにおいて、この問題の影響を受けます。
12. TowerBlog User Credential Exposure Weakness
BugTraq ID: 13090
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13090
要約:
TowerBlog には、リモートの攻撃者がユーザの証明書を開示することを許してし
まう疑いがあると報告されています。
Web ルートディレクトリに存在するファイル内にユーザのパスワードハッシュが
格納されるため、任意の攻撃者にアクセスされて重要な情報の開示を許してしま
うことが報告されています。
続いて、攻撃者はパスワードハッシュに対してブルートフォース攻撃 (総当り攻
撃) を実行し、結果的にユーザの証明書を開示する可能性があります。これによ
り、システムに対して他の攻撃が引き起こされ、攻撃者が問題のあるコンピュー
タに対する脅威を招くことが許されてしまう可能性があります。
TowerBlog 0.6 において、問題の影響を受けることが報告されています。その他
のバージョンも影響を受ける可能性があります。
13. OpenOffice Malformed Document Remote Heap Overflow Vulnerabi...
BugTraq ID: 13092
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13092
要約:
OpenOffice には、リモートからの攻撃によりヒープ領域でオーバーフローが発
生する疑いがあると報告されています。
攻撃者は、.doc ファイルを意図的に作成し、ユーザが問題のあるアプリケーショ
ンを使用してこのファイルを開くように仕向けることにより、この問題を利用す
る可能性があります。影響を受けるユーザが OpenOffice でこのファイルを開く
と、メモリが破壊されるためにアプリケーションがクラッシュする可能性があり
ます。また、この問題が利用されると、OpenOffice を実行するユーザのセキュ
リティコンテキスト内で任意のコードが実行される可能性があります。
OpenOffice 1.1.4 および 2.0 Beta において、この問題の影響を受けることが
報告されています。
14. Pine RPDump Local File Corruption Vulnerability
BugTraq ID: 13093
リモートからの再現性: なし
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13093
要約:
Pine には、'rpdump' で競合状態が発生する疑いがあると報告されています。こ
の問題は、ユーザが指定したファイルがローカルに存在するかどうかがチェック
されるときから、このファイルが書き込みのために開かれるまでの間に、タイミ
ング良く問題が発生することに由来します。
誰でも書き込みできるローカルのディレクトリに存在する既存のファイルに対し
て 'rpdump' が呼び出されると、攻撃者が標的ファイルへのハードリンクを使用
してファイルを置き換えてしまう可能性があります。攻撃者は、問題のあるソフ
トウェアがリモートファイルを処理しているときにこれを実行する可能性があり
ます。問題の利用に成功すると、既存ファイルに書き込まれるはずのデータが、
代わりにリンク先のファイルに書き込まれてしまいます。
Pine 4.62 において、問題の影響を受けることが報告されています。その他のバー
ジョンも影響を受ける可能性があります。
15. Zoom Media Gallery Index.PHP SQL Injection Vulnerability
BugTraq ID: 13094
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13094
要約:
zOOm Media Gallery は、リモートから SQL 構文を注入可能な問題の影響を受け
ると報告されています。この問題は、ユーザが指定した入力値を SQL クエリで
使用する前に、入力値のサニタイズ処理が適切に実行されないことに由来します。
攻撃が成功すると、アプリケーションに対する脅威が招かれたり、データが開示
されたり操作されたりする可能性があります。また、攻撃者がバックエンドデー
タベースの実装の問題を利用することが許されてしまう可能性もあります。
zOOm Media Gallery 2.1.2 において、この問題の影響を受けることが報告され
ています。その他のバージョンも影響を受ける可能性があります。
16. RSnapshot Local File Permission Manipulation Vulnerability
BugTraq ID: 13095
リモートからの再現性: なし
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13095
要約:
rsnapshot は、ローカルでファイル権限が操作される問題の影響を受けます。こ
の問題は、設計上の不備により、シンボリックリンクファイルから参照されるファ
イルに対してパーミッションが適切に割り当てられないことに由来します。
攻撃者はこの問題を利用して、問題のあるユーティリティによってバックアップ
されている任意のファイルのパーミッションを変更する可能性があります。具体
的には、攻撃者は標的ファイルの所有権を正当なものとします。
17. KDE PCX Image File Handling Buffer Overflow Vulnerability
BugTraq ID: 13096
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13096
要約:
KDE には、PCX 画像ファイルの処理でバッファオーバーフローが発生する疑いが
あると報告されています。この問題は、PCX 画像データの妥当性確認が 'kimgio'
画像ライブラリにより適切に実行されないことに由来します。
この問題は、PCX 画像処理のルーチンで引き起こされることが報告されています
が、その他の画像ハンドラは、ベンダによって修正されています。したがって、
その他の画像ファイル形式も同様の問題の影響を受ける可能性があります。
攻撃者はこの問題を利用して、問題のあるライブラリを利用するアプリケーショ
ンをクラッシュさせたり、問題のあるライブラリを利用するアプリケーションの
セキュリティコンテキスト内で任意のマシンコードを実行したりする可能性があ
ります。
18. Invision Power Board ST Parameter SQL Injection Vulnerabilit...
BugTraq ID: 13097
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13097
要約:
Invision Power Board には、SQL 構文を注入可能な問題が存在する疑いがある
と報告されています。ユーザが指定したデータのフィルタが適切に適用されない
ため、攻撃者は 'st' パラメータを介してバックエンドデータベースに SQL ス
テートメントを渡す可能性があります。
Invision Power Board 1.3.1 以前のバージョンにおいて、この問題の影響を受
けます。
19. GwenView Multiple Unspecified Image Handling Heap-Based Memo...
BugTraq ID: 13098
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13098
要約:
GwenView には、ヒープ領域でのメモリ破壊に関連する複数の未特定の問題が存
在する疑いがあると報告されています。これらの問題は、chunk サイズが画像の
高さ、幅、および平面の値から導き出される際の、ヒープメモリの割り当て中に
実行される妥当性確認に不備があることに由来します。
これらの問題は、悪意ある画像によって引き起こされる可能性があると報告され
ています。
リモートの攻撃者はこれらの問題を利用して、問題のあるソフトウェアをクラッ
シュさせたり、問題のあるソフトウェアを実行するユーザのセキュリティコンテ
キスト内で任意のコードを実行したりする可能性がありますが、これについては
未検証です。
詳細が公開され次第、この BID は更新され、問題ごとに独自の BID に分割され
る予定です。
20. IrfanView Multiple Unspecified Image Handling Heap-Based Mem...
BugTraq ID: 13099
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13099
要約:
IrfanView には、ヒープ領域でのメモリ破壊に関連する複数の未特定の問題が存
在する疑いがあると報告されています。これらの問題は、chunk サイズが画像の
高さ、幅、および平面の値から導き出される際の、ヒープメモリの割り当て中に
実行される妥当性確認に不備があることに由来します。
これらの問題は、悪意ある画像によって引き起こされる可能性があると報告され
ています。
リモートの攻撃者はこれらの問題を利用して、問題のあるソフトウェアをクラッ
シュさせたり、問題のあるソフトウェアを実行するユーザのセキュリティコンテ
キスト内で任意のコードを実行したりする可能性がありますが、これについては
未検証です。
詳細が公開され次第、この BID は更新され、問題ごとに独自の BID に分割され
る予定です。
21. ImageMagick Multiple Unspecified Image Handling Heap-Based M...
BugTraq ID: 13100
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13100
要約:
ImageMagick には、ヒープ領域でのメモリ破壊に関連する複数の未特定の問題が
存在する疑いがあると報告されています。これらの問題は、chunk サイズが画像
の高さ、幅、および平面の値から導き出される際の、ヒープメモリの割り当て中
に実行される妥当性確認に不備があることに由来します。
これらの問題は、悪意ある画像によって引き起こされる可能性があると報告され
ています。
リモートの攻撃者はこれらの問題を利用して、問題のあるソフトウェアをクラッ
シュさせたり、問題のあるソフトウェアを実行するユーザのセキュリティコンテ
キスト内で任意のコードを実行したりする可能性がありますが、これについては
未検証です。
詳細が公開され次第、この BID は更新され、問題ごとに独自の BID に分割され
る予定です。
22. WebCT Discussion Board HTML Injection Vulnerability
BugTraq ID: 13101
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13101
要約:
WebCT は、HTML タグを挿入可能な問題の影響を受けると報告されています。こ
の問題は、ユーザが指定した入力値を動的に生成したコンテンツで使用する前に、
入力値のサニタイズ処理が適切に実行されないことに由来します。
攻撃者が提供した HTML やスクリプトコードはサイトのプロパティにアクセスで
き、これにより Cookie に由来する認証用情報の窃取が引き起こされる可能性が
あります。また、攻撃者はこの問題を利用して、ユーザに対するサイトの解釈方
法を制御する可能性もあります。その他の攻撃が引き起こされる可能性もありま
す。
WebCT 4.1 において、この問題の影響を受けることが報告されています。その他
のバージョンも影響を受ける可能性があります。
23. Computer Associates BrightStor ARCserve Backup UniversalAgen...
BugTraq ID: 13102
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13102
要約:
BrightStor ARCserve および ARCserve Enterprise エージェントは、リモート
からの攻撃によるバッファオーバーフローの問題の影響を受けると報告されてい
ます。この問題は、データがネットワークからセキュリティ上適切にコピーされ
ないことに由来します。
リモートの攻撃者はこの問題を利用して、問題のあるコンピュータ上で任意のコー
ドを実行し、不正な管理者アクセスを行う可能性があります。また、サービス不
能状態が引き起こされる可能性もあります。
Win32 プラットフォーム用の Computer Associates BrightStor ARCserve
Backup v11 において、この問題の疑いがあると報告されています。その他のバー
ジョンも影響を受ける可能性があります。
24. JPortal Banner.PHP SQL Injection Vulnerability
BugTraq ID: 13103
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13103
要約:
JPortal は、SQL 構文を注入可能な問題の影響を受けると報告されています。こ
の問題は、ユーザが指定した入力値を SQL クエリで使用する前に、入力値のサ
ニタイズ処理が適切に実行されないことに由来します。
攻撃が成功すると、アプリケーションに対する脅威が招かれたり、データが開示
されたり操作されたりする可能性があります。また、攻撃者がバックエンドデー
タベースの実装の問題を利用することが許されてしまう可能性もあります。
JPortal 2.3.1 において、この問題の影響を受けることが報告されています。こ
れより前のバージョンも影響を受ける可能性があります。
25. Multiple Debugger Vendor Malicious Code Execution Vulnerabil...
BugTraq ID: 13104
リモートからの再現性: あり
公表日: Apr 11 2005
関連する URL: http://www.securityfocus.com/bid/13104
要約:
複数のベンダから提供されているデバッガには、悪意あるコードが実行される疑
いがあると報告されています。この問題は、検査されたコードが閉じた環境で確
実に実行されるように適切に処理されないことに由来します。
疑いを持たないユーザが、攻撃者が指定した実行可能ファイルのデバッグを実行
しようとすると、予定された時刻より前に制御されない方法によって、インクルー
ドされたライブラリに含まれる悪意あるコードが、デバッガのセキュリティコン
テキスト内で実行されてしまいます。
この問題により、リモートの攻撃者が問題のあるデバッガアプリケーションのセ
キュリティコンテキスト内で、任意のマシンコードを実行することが許されてし
まいます。デバッガアプリケーションには安全な特性が期待されているために、
非常に慎重なユーザであっても問題の標的となる可能性があります。
OllyDbg、WinDbg および Microsoft Visual C++ のすべてのデバッガが問題の影
響を受けることが報告されています。基盤となるオペレーティングシステムの設
計により、この問題を防止することが非常に困難であるために、その他のデバッ
ガも影響を受ける可能性があります。
26. Light Speed Technologies DeluxeFTP Local Authentication Cred...
BugTraq ID: 13105
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13105
要約:
Light Speed Technologies の DeluxeFTP は、ローカルで認証用情報を開示可能
な問題の影響を受けます。この問題は、デフォルトでは認証用情報が適切に保護
されないことに由来します。
攻撃者はこの問題を利用して、問題のあるファイルに格納されているすべての
FTP アカウントの認証用情報にアクセスする可能性があります。
27. FreeBSD PortUpgrade Local Insecure Temporary File Handling V...
BugTraq ID: 13106
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13106
要約:
FreeBSD の portupgrade は、ローカルでセキュリティ上不適切にファイルが処
理される問題の影響を受けます。この問題は、設計上の不備により、一時ファイ
ルがセキュリティ上適切に処理されないことに由来します。
攻撃者はこの問題を利用して、問題のあるユーティリティを実行するユーザの権
限で、任意のファイルを破壊したりコードを実行したりする可能性があります。
このユーティリティは、通常は管理者権限で実行される点に留意すべきです。
28. AEwebworks Dating Software AeDating Index.PHP Local File Inc...
BugTraq ID: 13108
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13108
要約:
aeDating には、ローカルでファイルがインクルードされる疑いがあります。
この問題は、攻撃者が 'index.php' スクリプトのパラメータを介して、潜在的
に悪意あるローカルのスクリプトの場所を渡すときに引き起こされます。
攻撃者はこの問題を利用して、問題のあるコンピュータ上で Web サーバプロセ
スの権限を使用し、任意のサーバサイドスクリプトコードを実行する可能性があ
ります。これにより、不正アクセスが引き起こされる可能性があります。
この問題を利用して、問題のあるコンピュータ上の任意のファイルを Web サー
バの権限で読み取る可能性があることも留意すべきです。
aeDating 3.2 以前のバージョンにおいて、この問題の影響を受けます。
29. Windows Kernel Font Buffer Overflow Vulnerability
BugTraq ID: 13109
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13109
要約:
Microsoft Windows のカーネルには、ローカルで権限昇格が引き起こされる疑い
があります。この問題は、悪意あるフォントが処理されるときにバッファのチェッ
クが実行されないことに由来します。このため、ローカルの攻撃者が問題のある
コンピュータの機能を完全に損ねることが許されてしまう可能性があります。
また、この問題が利用されることにより、サービス不能状態に陥る可能性があり
ます。この問題により、Windows XP SP2 プラットフォーム上でサービス不能状
態が引き起こされる可能性がもっとも高いことが、Microsoft により報告されて
います。また、Windows 98、98SE、および ME においては、この問題は重要では
ないことがベンダにより報告されています。これは、オペレーティングシステム
でマルチユーザがサポートされていないためである可能性があります。
30. Microsoft Windows Kernel Object Management Denial Of Service...
BugTraq ID: 13110
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13110
要約:
Microsoft Windows のカーネルには、ローカルでサービス不能状態に陥る疑いが
あります。この問題は、Windows カーネルのオブジェクト管理に関連しているこ
とが報告されています。
31. AEwebworks Dating Software AeDating Sdating.PHP SQL Injectio...
BugTraq ID: 13111
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13111
要約:
aeDating は、SQL 構文を注入可能な問題の影響を受けます。
この問題は、ユーザが 'sdating.php' スクリプトのパラメータを介して指定し
た入力値を SQL クエリで使用する前に、入力値のサニタイズ処理が適切に実行
されないことに由来します。
攻撃が成功すると、アプリケーションに対する脅威が招かれたり、データが開示
されたり操作されたりする可能性があります。また、攻撃者がバックエンドデー
タベースの実装の問題を利用することが許されてしまう可能性もあります。
aeDating 3.2 以前のバージョンにおいて、この問題の影響を受けます。
32. Microsoft Windows Message Queuing Remote Buffer Overflow Vul...
BugTraq ID: 13112
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13112
要約:
Microsoft Windows は、リモートからの攻撃によるバッファオーバーフローの問
題の影響を受けます。この問題は、ユーザが指定した文字列を固定長のプロセス
バッファにコピーする前に、文字列長の妥当性確認が適切に実行されないことに
由来します。この問題は、RPC を介して利用される可能性があります。
攻撃者はこの問題を利用して、SYSTEM 権限で任意のコードを実行し、不正アク
セスや権限昇格を引き起こす可能性があります。
問題のあるアプリケーションでは、MSMQ はデフォルトでインストールされてお
らず、手動でインストールされた場合に、コンピュータが問題の影響を受けるよ
うになってしまう点に留意すべきです。MSMQ HTTP メッセージの配信のみが有効
になっているコンピュータにおいては、この問題が存在しないことが報告されて
います。
33. AEwebworks Dating Software AeDating Control Panel Cross-Site...
BugTraq ID: 13113
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13113
要約:
aeDating は、クロスサイトスクリプティングの問題の影響を受けます。
この問題は、このアプリケーションのコントロールパネルスクリプトにユーザに
指定した入力値に対して、サニタイズ処理が適切に実行されないことに由来しま
す。
この問題により、Cookie に由来する認証用情報の窃取などの攻撃が引き起こさ
れる可能性があります。
aeDating 3.2 以前のバージョンにおいて、この問題の影響を受けます。
34. Microsoft MSN Messenger GIF Image Processing Remote Buffer O...
BugTraq ID: 13114
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13114
要約:
Microsoft MSN Messenger には、意図的に作成された Graphic Interchange
Format (GIF) 画像が処理されるときにリモートからの攻撃によりバッファオー
バーフローが発生する疑いがあると報告されています。このため、攻撃者が任意
のコードを実行することにより問題のあるコンピュータに不正にアクセスするこ
とが許されてしまう可能性があります。この結果、システムレベルの脅威が招か
れる可能性があることが報告されています。クライアントからクライアントに対
する攻撃で使用される可能性が高いのは、意図的に作成された絵文字や表示アイ
コンです。
他の攻撃手法が存在する可能性もあります。
MSN Messenger 6.2 および MSN Messenger 7.0 beta において、この問題の影響
を受けると報告されています。
35. Microsoft Windows Kernel CSRSS Local Privilege Escalation Vu...
BugTraq ID: 13115
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13115
要約:
Microsoft Windows は、ローカルで権限昇格が可能な問題の影響を受けます。こ
の問題は、ユーザが指定したメッセージの処理がカーネルで適切に実行されない
ことに由来します。
ローカルの攻撃者はこの問題を利用して、コンピュータの機能を完全に損ねる可
能性があります。
36. Microsoft Windows Internet Protocol Validation Remote Code E...
BugTraq ID: 13116
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13116
要約:
Microsoft Windows には、リモートからコードが実行される疑いがあると報告さ
れています。この問題は、意図的に作成された TCP/IP パケットの受信と処理が
実行されるときに引き起こされることが報告されています。
この問題が利用されると、直接的な影響としてサービス不能状態が引き起こされ
ることが報告されています。
37. Microsoft Internet Explorer Content Advisor File Handling Bu...
BugTraq ID: 13117
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13117
要約:
Microsoft Internet Explorer には、意図的に作成された Content Advisor ファ
イルの処理時にリモートからの攻撃によりバッファオーバーフローが発生する疑
いがあります。攻撃者は、大量のデータと任意のマシンコードを使用して作成し
た Content Advisor ファイルをブラウザで処理させることにより、この問題を
利用できます。
典型的な攻撃では、攻撃者は悪意あるファイルを含む Web サイトを作成します。
Microsoft Outlook および Microsoft Outlook Express アプリケーションで
HTML 形式の電子メールを使用して、同様の攻撃を実行することも可能です。
攻撃を成功させるには、ユーザが多くの手順を実行して悪意あるファイルをイン
ストールする必要がある点に留意すべきです。
38. Microsoft Exchange Server SMTP Extended Verb Buffer Overflow...
BugTraq ID: 13118
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13118
要約:
Microsoft Exchange Server には、SMTP 拡張 verb でバッファオーバーフロー
が発生する疑いがあります。攻撃が成功すると、任意のコードが実行されてしま
う可能性があります。
39. Microsoft Word Unspecified Document File Buffer Overflow Vul...
BugTraq ID: 13119
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13119
要約:
Microsoft Word は、バッファオーバーフローの問題の影響を受けます。この問
題は、ユーザが指定したデータの境界チェックが適切に実行されないことに由来
します。Microsoft は、具体的なエラー発生場所を明らかにしていません。この
問題により、悪意あるドキュメントを開くユーザのセキュリティコンテキスト内
で、任意のコードが実行されてしまう可能性があります。
Internet Explorer が攻撃手法に利用される可能性が高く、ユーザがリンクをク
リックすると Word が開いてドキュメントが処理される可能性があります。
40. Microsoft Internet Explorer DHTML Object Race Condition Memo...
BugTraq ID: 13120
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13120
要約:
Microsoft Internet Explorer では、悪意ある Web サイトにアクセスするユー
ザのセキュリティコンテキスト内で、リモートの攻撃者が任意のコードを実行す
ることが許されてしまう問題が存在します。
この問題は、特定のスクリプトオブジェクトが処理される際に引き起こされます。
競合状態が発生することにより、攻撃者が指定したコードが実行されてしまう可
能性があります。
41. Microsoft Windows Kernel Access Validation Request Buffer Ov...
BugTraq ID: 13121
リモートからの再現性: なし
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13121
要約:
Microsoft Windows のカーネルには、アクセス要求の妥当性確認を行うシステム
でバッファオーバーフローが発生する疑いがあります。問題の利用が成功すると、
カーネルのセキュリティコンテキスト内で任意のコード実行が許されてしまう可
能性があります。ローカルユーザのみが、この問題を利用可能です。
42. Microsoft Word Malformed Document Buffer Overflow Vulnerabil...
BugTraq ID: 13122
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13122
要約:
Microsoft Word には、バッファオーバーフローが発生する疑いがあります。こ
の問題は、意図的に作成されたドキュメントが解析されるときに引き起こされま
す。この問題により、悪意あるドキュメントを開くユーザのセキュリティコンテ
キスト内で、任意のコードが実行されてしまう可能性があります。
Internet Explorer が攻撃手法に利用される可能性が高く、ユーザがリンクをク
リックすると Word が開いてドキュメントが処理される可能性があります。
この問題は、当初 BID 11350 の一部として示されました。
43. Microsoft Internet Explorer Malformed URI Buffer Overflow Vu...
BugTraq ID: 13123
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13123
要約:
Microsoft Internet Explorer には、バッファオーバーフローの問題が存在する
と報告されています。この問題は、ユーザが指定した入力データの境界チェック
が適切でないことに由来します。このため、データを固定長のメモリバッファに
コピーする際にオーバーフローが引き起こされてしまいます。
この問題により、問題のあるアプリケーションのセキュリティコンテキスト内で、
攻撃者がマシンコードを指定して実行することが許されてしまいます。
44. Multiple Vendor TCP/IP Implementation ICMP Remote Denial Of ...
BugTraq ID: 13124
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13124
要約:
複数のベンダによる TCP/IP Internet Control Message Protocol (ICMP) の実
装には、サービス不能状態を引き起こす複数の問題が存在する疑いがあると報告
されています。
ネットワークノードで使用される ICMP では、ICMP メッセージで報告されるネッ
トワークの失敗に基づいて、特定の自動処理の実行が判断されます。
ICMP のエラーメッセージでは、RFC によりセキュリティチェックがまったく推
奨されないことが報告されています。ICMP メッセージに有効なソース、および
送信先の IP アドレスとポートのペアが含まれている限り、関連する接続として
受け入れられてしまいます。
以下の個別の攻撃が報告されています。
複数のベンダによる実装は、ブラインド接続リセット攻撃の影響を受けると報告
されています。この攻撃では、ハードウェアの ICMP エラーを受け取った場合に
対応する接続を切断するように記述した仕様が利用されます。この問題に対して
割り当てられた CVE Mitre の識別子候補は CAN-2004-0790 です。
リモートの攻撃者はこの問題を利用して、標的となる TCP 接続を切断し、正規
ユーザへのサービス拒否を招く可能性があります。
複数のベンダによる実装は、ICMP Source Quench を利用する攻撃の影響を受け
ると報告されています。この攻撃では、関連する接続の通信速度を低下されるこ
とにより ICMP Source Quench メッセージを受信するように記述した仕様が利用
されます。この問題に対して割り当てられた CVE Mitre の識別子候補は
CAN-2004-0791 です。
リモートの攻撃者はこの問題を利用して、TCP 接続のパフォーマンスを低下させ、
正規ユーザへの部分的なサービス拒否を招く可能性があります。
複数のベンダによる実装は、PMTUD を使用するように設定されている場合に
ICMP PMTUD に対する攻撃の影響を受けると報告されています。攻撃者は、意図
的に作成した ICMP メッセージを標的のホストに送信することにより、任意の接
続について MTU の値を削減する可能性があります。この問題に対して割り当て
られた CVE Mitre の識別子候補は CAN-2004-1060 です。
リモートの攻撃者はこの問題を利用して、TCP 接続のパフォーマンスを低下させ、
正規ユーザへの部分的なサービス拒否を招く可能性があります。
** 更新: Microsoft プラットフォームも、これらの問題の影響を受ける疑いが
あると報告されています。
45. Comersus Cart Comersus_Search_Item.ASP Cross-Site Scripting ...
BugTraq ID: 13125
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13125
要約:
Comersus Cart は、クロスサイトスクリプティングの問題の影響を受けます。こ
の問題は、ユーザが指定した入力値の妥当性確認が適切に実行されないことに由
来します。
攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。
46. XAMPP CDS.PHP Remote HTML Injection Vulnerability
BugTraq ID: 13126
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13126
要約:
XAMPP は、リモートから HTML タグを挿入可能な問題の影響を受けます。この問
題は、動的に生成した Web ページのコンテンツにユーザが指定した入力値を含
める前に、入力値のサニタイズ処理が適切に実行されないことに由来します。
攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。
47. XAMPP Phonebook.PHP Remote HTML Injection Vulnerability
BugTraq ID: 13127
リモートからの再現性: 不明
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13127
要約:
XAMPP は、リモートから HTML タグを挿入可能な問題の影響を受けます。この問
題は、動的に生成した Web ページのコンテンツにユーザが指定した入力値を含
める前に、入力値のサニタイズ処理が適切に実行されないことに由来します。
攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。
48. XAMPP Guestbook-EN.PL Remote HTML Injection Vulnerability
BugTraq ID: 13128
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13128
要約:
XAMPP は、リモートから HTML タグを挿入可能な問題の影響を受けます。この問
題は、動的に生成した Web ページのコンテンツにユーザが指定した入力値を含
める前に、入力値のサニタイズ処理が適切に実行されないことに由来します。
攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。
49. Salim Gasmi GLD Postfix Greylisting Daemon Buffer Overflow V...
BugTraq ID: 13129
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13129
要約:
GLD には、バッファオーバーフローの問題が存在すると報告されています。この
問題は、ユーザが指定した入力値を固定長のメモリバッファにコピーする前に、
メモリバッファのサイズが十分であることが適切に確認されないことに由来しま
す。
リモートの攻撃者はこの問題を利用して、問題のあるサービスのセキュリティコ
ンテキスト内で任意のマシンコードを実行する可能性があります。サービスは管
理者権限で実行するように設計されているため、リモートの攻撃者は問題のある
コンピュータ上で管理者権限を取得する可能性があります。
GLD 1.4 において、この問題の影響を受けると報告されています。これより前の
バージョンも影響を受ける可能性があります。
50. IBM Lotus Domino Server Malformed POST Request Remote Buffer...
BugTraq ID: 13130
リモートからの再現性: あり
公表日: Apr 12 2005
関連する URL: http://www.securityfocus.com/bid/13130
要約:
Lotus Domino Server には、リモートからの攻撃によりバッファオーバーフロー
が発生する疑いがあると報告されています。
この問題は、意図的に作成された HTTP POST 要求が処理される際に引き起こさ
れます。
攻撃が成功すると、サービス不能状態に陥る可能性があります。また、任意のコー
ドが実行される可能性もあります。この問題が利用されると、サーバへの不正ア
クセスが引き起こされる可能性があります。
IBM Lotus Domino Server 6.5.x および 6.0.x において、問題の影響を受ける
と報告されています。この問題はバージョン 6.0.5 および 6.5.4 に影響するこ
とが、この問題の発見者により報告されています。IBM Lotus Domino Server
6.0.5 および 6.5.4 は最近のリリースであるため、問題の影響を受けない可能
性があり、これより前のバージョンにおいてのみ問題が引き起こされる可能性が
あります。また IBM は、ユーザに対してバージョン 6.0.5 および 6.5.4 にアッ
プグレードするように推奨しています。詳細については、参考の IBM アドバイ
ザリを参照してください。
詳細が公開され次第、この BID は更新される予定です。
--
翻訳: LAC 翻訳チーム
監修: 小笠原恒雄 (OGASAWARA Tsuneo)
LAC Co., Ltd.
http://www.lac.co.jp/index.htmlAttachment:
smime.p7s
Description: S/MIME cryptographic signature