HOME >> 情報セキュリティ >> 脆弱性対策 >> 脆弱性対策情報、【注意喚起】

脆弱性対策情報(掲載日、深刻度、タイトル)、【注意喚起】

※脆弱性対策情報は、JVN iPediaをリンクしています。 >>ENGLISH

2013年第2四半期

2013年第1四半期

3月29日 (注意) Android 版「OpenWnn」におけるアクセス制限不備の脆弱性
3月28日 (警告) 「Lotus Domino」におけるサービス運用妨害 (DoS) の脆弱性
3月26日 (注意) 「OpenWnnフリック入力対応版」におけるアクセス制限不備の脆弱性
3月26日 (注意) 「COBIME」におけるアクセス制限不備の脆弱性
3月26日 (注意) 「ArtIME 日本語入力」におけるアクセス制限不備の脆弱性
3月26日 (注意) 「Simeji」におけるアクセス制限不備の脆弱性
3月19日 (警告) 複数の NEC 製モバイルルータにおけるクロスサイト・リクエスト・フォージェリの脆弱性
3月18日 (警告) 「VxWorks Web Server」におけるサービス運用妨害 (DoS) の脆弱性
3月18日 (警告) 「VxWorks」の WebCLI におけるサービス運用妨害 (DoS) の脆弱性
3月18日 (危険) 「VxWorks」の SSH サーバ (IPSSH) におけるサービス運用妨害 (DoS) の脆弱性
3月18日 (警告) 「VxWorks」の SSH サーバ (IPSSH) におけるサービス運用妨害 (DoS) の脆弱性
3月18日 (警告) 「VxWorks」の SSH サーバ (IPSSH) におけるサービス運用妨害 (DoS) の脆弱性
3月18日 (危険) 「VxWorks」の SSH サーバ (IPSSH) におけるサービス運用妨害 (DoS) の脆弱性
3月7日 (危険) 複数の Cisco 製品におけるサービス運用妨害 (DoS) の脆弱性
    【注意喚起】複数のCisco製スイッチの脆弱性対策について
3月1日 (警告) 「Kingsoft Writer」におけるバッファオーバーフローの脆弱性
2月28日 (警告) 「dopvSTAR*」におけるクロスサイト・スクリプティングの脆弱性
2月28日 (警告) 「dopvCOMET*」におけるクロスサイト・スクリプティングの脆弱性
2月26日 (警告) 複数のジャストシステム製品において任意のコードが実行される脆弱性
    【注意喚起】複数のジャストシステム製品の脆弱性対策について
2月21日 (危険) NEC「Universal RAID Utility」におけるアクセス制限不備の脆弱性
    【注意喚起】日本電気製「Universal RAID Utility」の脆弱性対策について
2月15日 (警告) 「3DM」(3ware Disk Manager) におけるディレクトリ・トラバーサルの脆弱性
2月14日 (注意) Android 版「GREE (グリー)」におけるディレクトリ・トラバーサルの脆弱性
2月14日 (警告) 「imgboard」におけるクロスサイト・スクリプティングの脆弱性
2月8日 (注意) 「サイボウズ ガルーン」におけるクロスサイト・スクリプティングの脆弱性
2月8日 (警告) 「サイボウズ ガルーン」における SQL インジェクションの脆弱性
2月7日 (警告) 「moraダウンローダー」における実行ファイル読み込みに関する脆弱性
1月31日 (注意) Android 版「ウェザーニュースタッチ」において位置情報をログに出力する脆弱性
1月25日 (警告) 「WebSphere Application Server (WAS)」におけるクロスサイト・スクリプティングの脆弱性
1月22日 (警告) 「μ-s」および「ネットマニア版 PHPウェブログシステム」におけるクロスサイト・スクリプティングの脆弱性
1月18日 (警告) 「Documents Pro」(旧「Files HD」)におけるディレクトリ・トラバーサルの脆弱性
1月18日 (注意) 「Documents Pro」(旧「Files HD」)におけるクロスサイト・スクリプティングの脆弱性

2012年第4四半期

12月21日 (注意) Android 版「ロケタッチ」における情報管理不備の脆弱性
12月21日 (注意) Android 版「ロケタッチ」における暗黙的 Intent の扱いに関する脆弱性
12月21日 (注意) 「concrete5」におけるクロスサイト・スクリプティングの脆弱性
12月20日 (警告) Android 版「Opera Mini ウェブブラウザ」および「Opera Mobile ウェブブラウザ」において任意のスクリプトが実行される脆弱性
12月20日 (注意) 「Boat Browser」および「Boat Browser Mini」における WebView クラスに関する脆弱性
12月17日 (警告) 「WikkaWiki」におけるクロスサイト・スクリプティングの脆弱性
12月14日 (注意) 「Welcart」におけるクロスサイト・リクエスト・フォージェリの脆弱性
12月14日 (警告) 「Welcart」におけるクロスサイト・スクリプティングの脆弱性
12月6日 (警告) KENT-WEB 製「ACCESS REPORT」におけるクロスサイト・スクリプティングの脆弱性
12月6日 (警告) KENT-WEB 製「ACCESS REPORT」におけるクロスサイト・スクリプティングの脆弱性
11月30日 (危険) 複数の京セラ製携帯端末におけるメール受信時に再起動する問題
11月21日 (警告) 「BIGACE」におけるセッション固定の脆弱性
11月16日 (注意) 「Android 版 Monacaデバッガー」における情報管理不備の脆弱性
11月14日 (警告) Android OS を搭載した複数の端末におけるサービス運用妨害 (DoS) の脆弱性
11月7日 (警告) 「BeZIP 日本語対応版」におけるディレクトリ・トラバーサルの脆弱性
11月2日 (警告) 「Pebble」におけるオープンリダイレクトの脆弱性
11月2日 (警告) 「Pebble」における HTTP ヘッダ・インジェクションの脆弱性
11月2日 (警告) 「Pebble」において記事が閲覧不能になる脆弱性
11月2日 (警告) 「MosP勤怠管理システム」における認証不備の脆弱性
11月2日 (警告) 「MosP勤怠管理システム」におけるアクセス制限不備の脆弱性
10月31日 (警告) Mac OS X の「OpenSSH」におけるサービス運用妨害 (DoS) の脆弱性
10月26日 (警告) 「東京BBS」におけるクロスサイト・スクリプティングの脆弱性
10月23日 (警告) 「Safari」においてリモートからローカルファイルを読み取り可能な脆弱性
10月10日 (警告) 「Smarty」におけるクロスサイト・スクリプティングの脆弱性
10月5日 (警告) 「MyWebSearch」におけるクロスサイト・スクリプティングの脆弱性

2012年第3四半期

9月28日 (注意) 「Android 版 jigbrowser+」における WebView クラスに関する脆弱性
9月27日 (警告) 「Trend Micro Control Manager」における SQL インジェクションの脆弱性
9月25日 (注意) 「ATOK for Android」における学習情報ファイルのアクセス権限に関する問題
9月20日 (注意) 「myLittleAdmin for SQL server 2000」における任意のスクリプトが実行される脆弱性
9月20日 (警告) 「Email Anti-virus(旧名称:Webshield SMTP)」におけるサービス運用妨害 (DoS) の脆弱性
9月13日 (注意) 「KUNAI Browser for Remote Service β」における WebView クラスに関する脆弱性
9月7日 (注意) 「サイボウズ KUNAI for Android」におけるWebViewクラスに関する脆弱性
9月7日 (警告) 「サイボウズ KUNAI for Android」における任意のJavaメソッドが実行される脆弱性
8月31日 (注意) 「サイボウズLive for Android」における WebView クラスに関する脆弱性
8月31日 (警告) 「サイボウズLive for Android」において任意の Java のメソッドが実行される脆弱性
8月30日 (警告) 「Opera」におけるアドレスバー詐称の脆弱性
8月30日 (警告) 「Adobe Reader」における署名を正しく検証しない脆弱性
8月17日 (注意) Android 版「mixi」における情報管理不備の脆弱性
8月16日 (注意) 複数の GREE 製 Android アプリにおける WebView クラスに関する脆弱性
8月8日 (警告) 「Sleipnir Mobile for Android」において任意のスクリプトが実行される脆弱性
8月8日 (警告) 「Sleipnir Mobile for Android」において任意の Java のメソッドが実行される脆弱性
8月7日 (注意) Android 版「LINE」における暗黙的 Intent の扱いに関する脆弱性
8月2日 (警告) 「GoodReader」におけるクロスサイト・スクリプティングの脆弱性
7月30日 (警告) 「Yahoo!ツールバー」においてツールバーが書き換え可能な脆弱性
7月30日 (注意) 複数のウェブブラウザにおける Transfer-Encoding ヘッダの処理に関する脆弱性
7月24日 (注意) 「Sleipnir Mobile for Android」における WebView クラスに関する脆弱性
7月13日 (注意) 「Yahoo!ブラウザー」における WebView クラスに関する脆弱性
7月6日 (警告) Movable Type 用プラグイン「MT4i」におけるクロスサイト・スクリプティングの脆弱性
7月6日 (警告) 「YY-BOARD」におけるクロスサイト・スクリプティングの脆弱性
7月6日 (警告) Movable Type 用プラグイン「MT4i」におけるクロスサイト・スクリプティングの脆弱性
7月6日 (警告) 「Ruby」のハッシュ関数の実装におけるサービス運用妨害(DoS)の脆弱性
7月3日 (警告) 「Zenphoto」におけるクロスサイト・スクリプティングの脆弱性
7月3日 (注意) Android 版「嫁コレ」における端末識別番号の管理不備の脆弱性

2012年第2四半期

6月19日 (警告) 「SmallPICT」におけるクロスサイト・スクリプティングの脆弱性
6月19日 (注意) 「Python SimpleHTTPServer」におけるクロスサイト・スクリプティングの脆弱性
6月19日 (注意) 「WEB PATIO」におけるクロスサイト・スクリプティングの脆弱性
6月19日 (警告) 「WEB PATIO」におけるクロスサイト・スクリプティングの脆弱性
6月14日 (注意) 「Dolphin Browser」における WebView クラスに関する脆弱性
6月11日 (注意) 「Flash Player」における同一生成元ポリシー実装不備の脆弱性
6月7日 (警告) 「FeedDemon」において任意のスクリプトが実行される脆弱性
6月6日 (警告) 「SEIL」シリーズにおけるアクセス制限不備の脆弱性
6月6日 (警告) WordPress 用プラグイン「WassUp」におけるクロスサイト・スクリプティングの脆弱性
6月5日 (警告) 「@WEBショッピングカート」におけるクロスサイト・スクリプティングの脆弱性
6月1日 (注意) 「魔法少女まどか☆マギカ iP for Android」における情報漏えいの脆弱性
6月1日 (危険) 「Segue」における SQL インジェクションの脆弱性
6月1日 (警告) 「Segue」におけるクロスサイト・スクリプティングの脆弱性
5月25日 (危険) 「LAN-W300N/R」シリーズにおけるアクセス制限不備の脆弱性
    【注意喚起】「LAN-W300N/R」シリーズにおけるセキュリティ上の弱点(脆弱性)の注意喚起
5月25日 (警告) 「Roundcube Webmail」における任意のスクリプトが実行される脆弱性
5月25日 (警告) 「Opera」における SSL サーバ証明書の検証不備の脆弱性
5月25日 (警告) Sybase 製「EAServer」におけるクロスサイト・スクリプティングの脆弱性
5月25日 (警告) 「RSSOwl」において任意のスクリプトが実行される脆弱性
5月21日 (注意) 「iLunascape for Android」における WebView クラスに関する脆弱性
5月17日 (警告) 「Drupal」の Form API における送信先 URL を検証しない脆弱性
5月15日 (警告) 「baserCMS」におけるセッション管理不備の脆弱性
5月15日 (警告) KENT-WEB 製「WEB MART」におけるクロスサイト・スクリプティングの脆弱性
5月15日 (注意) KENT-WEB 製「WEB MART」におけるクロスサイト・スクリプティングの脆弱性
4月26日 (警告) 「OSQA」におけるクロスサイト・スクリプティングの脆弱性
4月26日 (警告) 「spモードメールアプリ」における SSL サーバ証明書の検証不備の脆弱性
4月24日 (警告) 複数のジャストシステム製品におけるバッファオーバーフローの脆弱性
    【注意喚起】複数のジャストシステム製品におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月24日 (警告) 複数のジャストシステム製品における DLL 読み込みに関する脆弱性
4月20日 (注意) 「TwitRocker2 (Android 版)」における WebView クラスに関する脆弱性
4月13日 (警告) 「どこでもリクナビ2013」におけるクロスサイト・スクリプティングの脆弱性
4月13日 (警告) 「ActiveScriptRuby」に HTML 上で任意の Ruby スクリプトを実行可能な脆弱性
4月5日 (警告) 「せん茶SNS」におけるセッション固定の脆弱性
4月5日 (注意) 「せん茶SNS」におけるクロスサイト・リクエスト・フォージェリの脆弱性
4月5日 (警告) 東芝テック製「e-Studio」シリーズにおける認証回避の脆弱性

2012年第1四半期

3月19日 (警告) 「Janetter」におけるクロスサイト・リクエスト・フォージェリの脆弱性
3月19日 (警告) 「Janetter」における情報漏えいの脆弱性
3月13日 (警告) 「Redmine」におけるクロスサイト・スクリプティングの脆弱性
3月13日 (注意) 「twicca」におけるアクセス制限不備の脆弱性
3月9日 (警告) 「Jenkins」におけるクロスサイト・スクリプティングの脆弱性
3月9日 (警告) 「Jenkins」におけるクロスサイト・スクリプティングの脆弱性
3月9日 (注意) SquirrelMail 用プラグイン「Autocomplete」におけるクロスサイト・スクリプティングの脆弱性
3月5日 (警告) 「ES ファイルエクスプローラー」におけるアクセス制限不備の脆弱性
3月1日 (警告) 「Kingsoft Internet Security 2011」におけるサービス運用妨害 (DoS) の脆弱性
2月23日 (警告) 「Movable Type」におけるセッション・ハイジャックが可能な脆弱性
2月23日 (警告) 「Movable Type」における OS コマンド・インジェクションの脆弱性
2月23日 (注意) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
2月23日 (警告) 「Movable Type」におけるクロスサイト・リクエスト・フォージェリの脆弱性
2月22日 (注意) 複数のクックパッド製 Android アプリケーションにおける WebView クラスに関する脆弱性
2月15日 (警告) 「cforms II」におけるクロスサイト・スクリプティングの脆弱性
2月13日 (警告) 「ALFTP」における実行ファイル読み込みに関する脆弱性
2月10日 (警告) 「Apache Struts 2」における任意の Java メソッド実行の脆弱性
2月1日 (警告) 「Pocket WiFi (GP02)」におけるクロスサイト・リクエスト・フォージェリの脆弱性
1月23日 (警告) 「glucose 2」において任意のスクリプトが実行される脆弱性
1月20日 (注意) 「Oracle WebLogic Server」におけるクロスサイト・スクリプティングの脆弱性
1月20日 (警告) 「osCommerce」におけるディレクトリ・トラバーサルの脆弱性
1月20日 (警告) 「osCommerce」におけるクロスサイト・スクリプティングの脆弱性
1月20日 (警告) 「osCommerce 日本語版」におけるクロスサイト・スクリプティングの脆弱性
1月11日 (警告) 「CodeMeter Runtime」におけるサービス運用妨害 (DoS) の脆弱性
1月11日 (警告) 「Cogent DataHub」におけるHTTPヘッダ・インジェクションの脆弱性
1月11日 (警告) 「Cogent DataHub」におけるクロスサイト・スクリプティングの脆弱性

2011年第4四半期

12月26日 (警告) 「WordPress 日本語版」におけるクロスサイト・スクリプティングの脆弱性
12月26日 (警告) 「WordPress」において任意の PHP コードが実行可能な脆弱性
12月26日 (警告) Movable Type 用「メールフォームプラグイン」におけるクロスサイト・スクリプティングの脆弱性
12月22日 (警告) 「PukiWiki Plus!」におけるクロスサイト・スクリプティングの脆弱性
12月22日 (警告) 「Apache Struts」におけるクロスサイト・スクリプティングの脆弱性
12月15日 (警告) iOS 上の「Safari」におけるサービス運用妨害 (DoS) の脆弱性
12月15日 (危険) Preboot Execution Environment (PXE) SDK を使用した製品における複数の脆弱性
12月9日 (警告) 「FFFTP」における実行ファイル読み込みに関する脆弱性
12月8日 (警告) 「phpWebSite」におけるクロスサイト・スクリプティングの脆弱性
12月6日 (警告) 「Etomite」におけるクロスサイト・スクリプティングの脆弱性
12月2日 (警告) 「PowerChute Business Edition」 におけるクロスサイト・スクリプティングの脆弱性
11月21日 (危険) HPの回し者製「日記」における OS コマンド・インジェクションの脆弱性
11月21日 (警告) HPの回し者製「日記」におけるディレクトリ・トラバーサルの脆弱性
11月8日 (警告) 「茶筌 (ChaSen)」におけるバッファオーバーフローの脆弱性
11月8日 (警告) 「いわてポータルバー」において任意のスクリプトが実行される脆弱性
11月4日 (警告) 「WebObjects」におけるクロスサイト・スクリプティングの脆弱性
11月4日 (警告) 複数の Opengear 製品における認証回避の脆弱性
11月1日 (警告) 「CSWorks」の LiveData Service におけるサービス運用妨害 (DoS) の脆弱性
10月31日 (注意) 複数のスカイアークシステム製品におけるクロスサイト・リクエスト・フォージェリの脆弱性
10月31日 (警告) 複数のスカイアークシステム製品におけるアクセス制限不備の脆弱性
10月28日 (警告) 「東方緋想天」におけるサービス運用妨害 (DoS) の脆弱性
10月28日 (危険) 複数の D-Link 製品におけるバッファオーバーフローの脆弱性
    【注意喚起】複数のD-Link製品におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月28日 (警告) 「FFFTP」における実行ファイル読み込みに関する脆弱性
10月17日 (注意) iOS 上の「Safari」におけるクロスサイト・スクリプティングの脆弱性
10月14日 (警告) 「EC-CUBE」における SQL インジェクションの脆弱性
    【注意喚起】「EC-CUBE」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月14日 (警告) 「DBD::mysqlPP」における SQL インジェクションの脆弱性
10月13日 (警告) 「DAEMON Tools」におけるサービス運用妨害 (DoS) の脆弱性
10月13日 (警告) 「Pligg」におけるクロスサイト・スクリプティングの脆弱性
10月13日 (注意) 「Plume」におけるクロスサイト・スクリプティングの脆弱性
10月11日 (警告) 「WEB FORUM」におけるクロスサイト・スクリプティングの脆弱性
10月11日 (注意) 「WEB FORUM」におけるクロスサイト・スクリプティングの脆弱性
10月11日 (警告) 「WEB FORUM」におけるクロスサイト・スクリプティングの脆弱性
10月7日 (警告) 「サイボウズ Office」におけるアクセス制限不備の脆弱性
10月7日 (警告) 「A-Form」におけるアクセス制限不備の脆弱性
10月7日 (警告) 「宴会くん」におけるクロスサイト・スクリプティングの脆弱性

2011年第3四半期

9月30日 (警告) 「BaserCMS」におけるアクセス制限不備の脆弱性
9月30日 (警告) 「BaserCMS」におけるクロスサイト・スクリプティングの脆弱性
9月16日 (注意) 「SemanticScuttle」におけるクロスサイト・スクリプティングの脆弱性
9月9日 (警告) 「Megalith」における認証回避の脆弱性
9月2日 (警告) 「GTK+」における DLL 読み込みに関する脆弱性
9月2日 (警告) 「Juniper Networks IDP ACM」におけるクロスサイト・スクリプティングの脆弱性
9月2日 (警告) 「Sage」において任意のスクリプトが実行される脆弱性
9月2日 (警告) 「Sage」において任意のスクリプトが実行される脆弱性
9月2日 (注意) 「Phorum」における複数の脆弱性
8月26日 (警告) 「Samba Web Administration Tool」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月26日 (注意) 「Samba Web Administration Tool」におけるクロスサイト・スクリプティングの脆弱性
8月26日 (警告) 「WebsiteBaker」におけるクロスサイト・スクリプティングの脆弱性
8月19日 (警告) 「Windows XP」におけるサービス運用妨害 (DoS) の脆弱性
8月16日 (警告) 「Aipo」における SQL インジェクションの脆弱性
8月16日 (注意) 「Aipo」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月12日 (警告) 「Internet Explorer」におけるウィンドウ偽装の脆弱性
8月10日 (警告) 「Windows」の URL プロトコルハンドラにおける実行ファイル読み込みに関する脆弱性
    【注意喚起】「Windows」におけるセキュリティ上の弱点(脆弱性)の注意喚起
7月29日 (警告) 「Android」における SSL 証明書の表示に関する脆弱性
7月28日 (注意) 「Mozilla Firefox」におけるクロスサイト・スクリプティングの脆弱性
7月28日 (注意) 「Mozilla Firefox」におけるクロスサイト・スクリプティングの脆弱性
7月28日 (注意) 「Mozilla Firefox」におけるサービス運用妨害 (DoS) の脆弱性
7月28日 (注意) 「Mozilla Firefox」における Content-Length ヘッダの処理に関する脆弱性
7月27日 (注意) 「Plone」におけるクロスサイト・スクリプティングの脆弱性
7月25日 (警告) 「Oracle iPlanet Web Server」における情報漏えいの脆弱性
7月15日 (警告) 「ASP.NET」におけるクロスサイト・スクリプティングの脆弱性
7月15日 (警告) 「Google 検索アプライアンス」におけるクロスサイト・スクリプティングの脆弱性
7月8日 (注意) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
7月5日 (警告) 「XnView」における実行ファイル読み込みに関する脆弱性
7月5日 (警告) 「Opera」におけるサービス運用妨害 (DoS) の脆弱性

2011年第2四半期

6月29日 (警告) 「ALZip」におけるバッファオーバーフローの脆弱性
    【注意喚起】「ALZip」におけるセキュリティ上の弱点(脆弱性)の注意喚起
6月24日 (警告) 「サイボウズ Office」におけるクロスサイト・スクリプティングの脆弱性
6月24日 (警告) 複数のサイボウズ製品におけるクロスサイト・スクリプティングの脆弱性
6月24日 (注意) 複数のサイボウズ製品におけるクロスサイト・スクリプティングの脆弱性
6月24日 (注意) 「サイボウズガルーン」におけるクロスサイト・スクリプティングの脆弱性
6月20日 (警告) 「WeblyGo」におけるクロスサイト・スクリプティングの脆弱性
6月16日 (危険) 「一太郎シリーズ」における任意のコードが実行される脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
6月15日 (注意) 「Microsoft Outlook」における開封確認機能に関する脆弱性
6月15日 (警告) 「ASP.NET」におけるクロスサイト・スクリプティングの脆弱性
6月15日 (警告) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
6月15日 (警告) Microsoft 製「MSXML」における HTTP リクエスト処理に関する脆弱性
6月15日 (警告) 「Internet Explorer」におけるクリップボードの操作に関する脆弱性
6月15日 (警告) 「Windows」の VBScript 実装における情報漏えいの脆弱性
6月10日 (警告) 「Java Web Start」におけるDLL読み込みに関する脆弱性
    【注意喚起】「Java Web Start」における3件のセキュリティ上の弱点(脆弱性)の注意喚起
6月10日 (警告) 「Java Web Start」における設定ファイル読み込みに関する脆弱性
6月10日 (警告) 「Java Web Start」におけるポリシーファイル読み込みに関する脆弱性
5月26日 (警告) 「WalRack」におけるアップロードファイルの取扱いに関する脆弱性
5月25日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
5月19日 (危険) RADVISION「iVIEW Suite」における SQL インジェクションの脆弱性
    【注意喚起】RADVISION製「iVIEW Suite」におけるセキュリティ上の弱点(脆弱性)の注意喚起
5月17日 (注意) 「ウイルスバスター2009」におけるキー入力暗号化機能に関する脆弱性
5月11日 (警告) 「La Fonera+」におけるサービス運用妨害 (DoS) の脆弱性
5月11日 (危険) Windows のヘルプ機能を使用するアプリケーションにおける権限昇格が可能になる問題
5月10日 (注意) 「EC-CUBE」におけるクロスサイト・リクエスト・フォージェリの脆弱性
4月19日 (警告) 複数のバッファロー社製ルータにおけるクロスサイト・リクエスト・フォージェリの脆弱性
4月11日 (危険) 「ヤマハルーターシリーズ」におけるサービス運用妨害 (DoS) の脆弱性
    【注意喚起】「ヤマハルーターシリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月8日 (警告) 「Password Vault Web Access」におけるクロスサイト・スクリプティングの脆弱性

2011年第1四半期

3月25日 (警告) 「Picasa」における実行ファイル読み込みに関する脆弱性
3月14日 (警告) 「e107」におけるクロスサイト・スクリプティングの脆弱性
3月10日 (警告) IBM「Tivoli」製品におけるサービス運用妨害 (DoS) の脆弱性
3月7日 (警告) 「OTRS」における OS コマンド・インジェクションの脆弱性
3月4日 (警告) IBM「Lotus」におけるサービス運用妨害 (DoS) の脆弱性
3月4日 (警告) IBM「WebSphere Application Server」におけるサービス運用妨害 (DoS) の脆弱性
3月4日 (警告) IBM「DB2」におけるサービス運用妨害 (DoS) の脆弱性
3月2日 (警告) 複数のシングス CGI 製品におけるクロスサイト・スクリプティングの脆弱性
2月28日 (危険) 「SEIL シリーズ」におけるバッファオーバーフローの脆弱性
    【注意喚起】「SEIL シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
2月23日 (警告) 「Lunascape」における実行ファイル読み込みに関する脆弱性
2月16日 (警告) 「F-Secure アンチウイルス Linux ゲートウェイ」における認証不備の脆弱性
2月2日 (警告) 「Opera」における実行ファイル読み込みに関する脆弱性
2月2日 (警告) 「EC-CUBE」におけるクロスサイト・スクリプティングの脆弱性
1月26日 (警告) 「MODx Evolution」におけるディレクトリ・トラバーサルの脆弱性
1月26日 (危険) 「MODx Evolution」における SQL インジェクションの脆弱性
    【注意喚起】「MODx Evolution」におけるセキュリティ上の弱点(脆弱性)の注意喚起
1月21日 (警告) 「Lunascape」における DLL 読み込みに関する脆弱性
1月21日 (危険) 「Cisco Linksys WRT54GC」におけるバッファオーバーフローの脆弱性
    【注意喚起】「Cisco Linksys WRT54GC」におけるセキュリティ上の弱点(脆弱性)の注意喚起
1月18日 (警告) 複数の Rocomotion 製品におけるクロスサイト・スクリプティングの脆弱性
1月18日 (警告) 「Ruby Version Manager」におけるエスケープシーケンスインジェクションの脆弱性
1月11日 (警告) 「SGX-SP Final」および「SGX-SP Final NE」におけるクロスサイト・スクリプティングの脆弱性
1月11日 (注意) 「Contents-Mall」におけるパスワードの取扱いに関する脆弱性
1月11日 (警告) 「Aipo」における SQL インジェクションの脆弱性
1月7日 (注意) 「SquirrelMail」におけるクロスサイト・リクエスト・フォージェリの脆弱性
1月7日 (警告) 「SquirrelMail」におけるクロスサイト・スクリプティングの脆弱性

2010年第4四半期

12月17日 (警告) 「アタッシェケース」における実行ファイル読み込みに関する脆弱性
12月15日 (注意) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
12月15日 (注意) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
12月15日 (注意) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
12月15日 (警告) 「Internet Explorer」におけるクロスサイト・スクリプティングの脆弱性
12月8日 (警告) 「Movable Type」における SQL インジェクションの脆弱性
    【注意喚起】「Movable Type」におけるセキュリティ上の弱点(脆弱性)の注意喚起
12月8日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
12月8日 (注意) EPSON 製プリンタドライバのインストーラがアクセス権を変更する脆弱性
12月1日 (警告) 「Grani」におけるクリップボードの操作に関する脆弱性
12月1日 (警告) 「Sleipnir」におけるクリップボードの操作に関する脆弱性
11月26日 (警告) 「Google Chrome」における情報漏えいの脆弱性
11月26日 (警告) 「Safari」におけるアドレスバー詐称の脆弱性
11月9日 (注意) 「Flash Player」におけるアクセス制限回避の脆弱性
11月4日 (危険) 「一太郎シリーズ」における任意のコードが実行される脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
11月4日 (危険) 「一太郎シリーズ」における任意のコードが実行される脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
11月1日 (警告) 「GVim」における DLL 読み込みに関する脆弱性
10月29日 (警告) 「Active! mail 6」における HTTP ヘッダ・インジェクションの脆弱性
10月22日 (警告) 複数のYokka提供製品における実行ファイル読み込みに関する脆弱性
10月22日 (警告) 「Sleipnir」および「Grani」における実行ファイル読み込みに関する脆弱性
10月22日 (警告) 「Sleipnir」および「Grani」におけるDLL読み込みに関する脆弱性
    【注意喚起】「Sleipnir」および「Grani」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月21日 (警告) 「Apsaly」における実行ファイル読み込みに関する脆弱性
10月21日 (警告) 「TeraPad」における DLL 読み込みに関する脆弱性
    【注意喚起】「TeraPad」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月20日 (警告) 「Archive Decoder」における実行ファイル読み込みに関する脆弱性
10月20日 (警告) 「Explzh」における実行ファイル読み込みに関する脆弱性
10月18日 (警告) 「Oracle iPlanet Web Server」におけるクロスサイト・リクエスト・フォージェリの脆弱性
10月15日 (警告) 「K2Editor」における実行ファイル読み込みに関する脆弱性
10月15日 (警告) 「XacRett」における実行ファイル読み込みに関する脆弱性
10月15日 (警告) 「Lhaplus」における実行ファイル読み込みに関する脆弱性
10月12日 (警告) 「Lhasa」における実行ファイル読み込みに関する脆弱性
    【注意喚起】「Lhasa」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月12日 (警告) 「Lhaplus」における DLL 読み込みに関する脆弱性
    【注意喚起】「Lhaplus」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月5日 (警告) 「AD-EDIT2」におけるクロスサイト・スクリプティングの脆弱性

2010年第3四半期

2010年第2四半期

6月22日 (警告) 「Explzh」におけるバッファオーバーフローの脆弱性
6月14日 (警告) 「ActiveGeckoBrowser」における複数の脆弱性
6月2日 (警告) 「e-Pares」におけるセッション固定の脆弱性
6月2日 (注意) 「e-Pares」におけるクロスサイト・リクエスト・フォージェリの脆弱性
6月2日 (警告) 「e-Pares」におけるクロスサイト・スクリプティングの脆弱性
6月1日 (危険) 「一太郎シリーズ」における任意のコードが実行される脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
5月17日 (危険) 「CapsSuite Small Edition PatchMeister」におけるサービス運用妨害 (DoS) の脆弱性
    【注意喚起】「CapsSuite Small Edition PatchMeister」におけるセキュリティ上の弱点(脆弱性)の注意喚起
5月17日 (危険) 「WebSAM DeploymentManager」におけるサービス運用妨害(DoS)の脆弱性
    【注意喚起】「WebSAM DeploymentManager」におけるセキュリティ上の弱点(脆弱性)の注意喚起
5月17日 (警告) 「Interstage Application Server」におけるリクエスト処理に関する脆弱性
5月12日 (注意) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
4月20日 (警告) 複数のサイボウズ製品におけるアクセス制限に関する脆弱性
    【注意喚起】複数のサイボウズ製品におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月12日 (危険) 「一太郎シリーズ」における任意のコードが実行される脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月8日 (警告) 「Cisco Router and Security Device Manager」におけるクロスサイト・スクリプティングの脆弱性
4月8日 (警告) 「MODx」におけるクロスサイト・スクリプティングの脆弱性
4月8日 (危険) 「MODx」における SQL インジェクションの脆弱性
    【注意喚起】「MODx」におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月7日 (警告) 「Internet Explorer」における情報漏えいの脆弱性
4月2日 (危険) 「HL-SiteManager」における SQL インジェクションの脆弱性
4月1日 (警告) 「Compiere」におけるクロスサイト・スクリプティングの脆弱性
4月1日 (注意) 「Compiere」におけるクロスサイト・スクリプティングの脆弱性
4月1日 (警告) 「PrettyFormMail」におけるクロスサイト・スクリプティングの脆弱性

2010年第1四半期

2009年第4四半期

12月15日 (警告) 「P forum」におけるディレクトリ・トラバーサルの脆弱性
12月10日   【注意喚起】ウェブサイトで利用されているDNSサーバの既知の脆弱性への注意喚起
12月9日 (注意) 「SEIL/B1」の認証処理における脆弱性
12月8日 (警告) 「Active! mail 2003」における Cookie 漏えいの脆弱性
12月8日 (警告) 「Active! mail 2003」におけるセッション ID 漏えいの脆弱性
12月8日 (警告) 「Active! mail 2003」におけるクロスサイト・スクリプティングの脆弱性
12月7日 (警告) 「EC-CUBE」における情報漏えいの脆弱性
    【注意喚起】「EC-CUBE」におけるセキュリティ上の弱点(脆弱性)の注意喚起
11月19日 (注意) 「Redmine」におけるクロスサイト・リクエスト・フォージェリの脆弱性
11月19日 (警告) 「Redmine」におけるクロスサイト・スクリプティングの脆弱性
11月4日 (注意) 「Roundcube Webmail」におけるクロスサイト・リクエスト・フォージェリの脆弱性
11月4日 (注意) 「Roundcube Webmail」におけるクロスサイト・リクエスト・フォージェリの脆弱性
10月28日 (危険) 「SEIL/X シリーズ」および「SEIL/B1」におけるサービス運用妨害 (DoS) の脆弱性
10月28日 (危険) 「SEIL/X シリーズ」および「SEIL/B1」におけるバッファオーバーフローの脆弱性
10月26日 (警告) IPv6 を実装した複数の製品にサービス運用妨害 (DoS) の脆弱性
10月20日 (警告) キヤノンITソリューションズ製「ACCESSGUARDIAN」におけるクロスサイト・スクリプティングの脆弱性
10月15日 (注意) 複数のサイボウズ製品におけるクロスサイト・スクリプティングの脆弱性
10月2日 (注意) 「SugarCRM」におけるクロスサイト・スクリプティングの脆弱性

2009年第3四半期

9月18日 (警告) 複数の phpspot 製品におけるディレクトリ・トラバーサルの脆弱性
9月18日 (警告) 複数の phpspot 製品におけるクロスサイト・スクリプティングの脆弱性
9月17日 (警告) 「XF-Section」におけるクロスサイト・スクリプティングの脆弱性
9月17日 (注意) 「Opera」におけるサードパーティ Cookie の取り扱いに関する問題
9月11日 (危険) 株式会社ディーアイシー製「yoyaku_v41」における OS コマンド・インジェクションの脆弱性
9月9日 (警告) 「Microsoft Windows」におけるバッファオーバーフローの脆弱性
    【注意喚起】「Microsoft Windows」におけるセキュリティ上の弱点(脆弱性)の注意喚起
9月8日   【注意喚起】「OpenSSL」の古いバージョンを利用しているウェブサイトへの注意喚起
9月2日 (危険) 「ATOK」におけるスクリーンロックの制限回避が可能な脆弱性
    【注意喚起】「ATOK」におけるセキュリティ上の弱点(脆弱性)の注意喚起
8月27日 (注意) 「bingo!CMS core」および「bingo!CMS」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月24日 (警告) 「SugarCRM」における SQL インジェクションの脆弱性
    【注意喚起】「SugarCRM」におけるセキュリティ上の弱点(脆弱性)の注意喚起
8月21日 (警告) 「サイトカレンダ mycaljp」におけるクロスサイト・スクリプティングの脆弱性
8月20日   【注意喚起】「Namazu」の古いバージョンを利用しているウェブサイトへの注意喚起
8月19日 (警告) 「ColdFusion」におけるクロスサイト・スクリプティングの脆弱性
8月17日   【注意喚起】ウェブサイトを狙った攻撃に関する注意喚起
8月5日 (危険) 「FreeNAS」におけるクロスサイト・リクエスト・フォージェリの脆弱性
    【注意喚起】「FreeNAS」におけるセキュリティ上の弱点(脆弱性)の注意喚起
8月5日 (注意) 「FreeNAS」におけるクロスサイト・スクリプティングの脆弱性
7月31日 (危険) 株式会社ディーアイシー製「yoyaku_v41」における OS コマンド・インジェクションの脆弱性
7月29日 (警告) 「MySQL Connector/J」における SQL インジェクションの脆弱性
7月27日   【注意喚起】「EC-CUBE」の古いバージョンを利用しているウェブサイトへの注意喚起
7月24日 (警告) futomi's CGI Cafe 製「RevoCounter CGI (アニメーションカウンター)」におけるクロスサイト・スクリプティングの脆弱性
7月14日 (警告) 「shiromuku(fs6)DIARY」におけるクロスサイト・スクリプティングの脆弱性

2009年第2四半期

6月25日 (警告) レッツPHP! 製「PHP-I-BOARD」におけるディレクトリ・トラバーサルの脆弱性
6月25日 (警告) レッツPHP! 製「PHP-I-BOARD」におけるクロスサイト・スクリプティングの脆弱性
6月25日 (警告) レッツPHP! 製「Tree BBS」におけるクロスサイト・スクリプティングの脆弱性
6月24日 (警告) 「Movable Type」におけるアクセス制限回避の脆弱性
6月24日 (注意) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
6月19日 (警告) XOOPS マニア製「PukiWikiMod」におけるクロスサイト・スクリプティングの脆弱性
6月18日 (危険) 「iPhone OS」におけるサービス運用妨害(DoS)の脆弱性
    【注意喚起】「iPhone OS」におけるセキュリティ上の弱点(脆弱性)の注意喚起
6月11日 (警告) 「Microsoft Works コンバーター」におけるバッファオーバーフローの脆弱性
    【注意喚起】「Microsoft Works コンバーター」におけるセキュリティ上の弱点(脆弱性)の注意喚起
6月10日 (警告) A51 D.O.O. 製「activeCollab」におけるクロスサイト・スクリプティングの脆弱性
6月9日 (警告) 「Apache Tomcat」におけるサービス運用妨害(DoS)の脆弱性
6月9日 (警告) 「Apache Tomcat」における情報漏えいの脆弱性
6月8日 (警告) 「Serene Bach」におけるセッション ID が推測可能な脆弱性
5月29日 (警告) MT312 製「写メール掲示板 IMG-BBS」におけるクロスサイト・スクリプティングの脆弱性
5月29日 (警告) MT312 製「携帯対応掲示板 REP-BBS」におけるクロスサイト・スクリプティングの脆弱性
5月29日 (危険) 複数の Cisco Systems 製品におけるディレクトリ・トラバーサルの脆弱性
    【注意喚起】複数のCisco Systems製品におけるセキュリティ上の弱点(脆弱性)の注意喚起
5月22日 (警告) アドシステムズ製「Web会議室予約 フリー(無料)版 leger」におけるクロスサイト・スクリプティングの脆弱性
5月21日 (警告) アップルップル製「a-News」におけるクロスサイト・スクリプティングの脆弱性
5月20日 (警告) 「HP System Management Homepage」におけるクロスサイト・スクリプティングの脆弱性
5月18日 (警告) CGI RESCUE 製「Trees」におけるクロスサイト・スクリプティングの脆弱性
5月13日 (注意) 「Sun GlassFish Enterprise Server」および「Sun Java System Application Server」におけるクロスサイト・スクリプティングの脆弱性
5月11日 (警告) SKIPユーザグループ製「SKIP」における SQL インジェクションの脆弱性
5月11日 (注意) SKIPユーザグループ製「SKIP」におけるクロスサイト・スクリプティングの脆弱性
4月27日 (警告) CGI RESCUE 製「Webメーラー」における HTTP ヘッダ・インジェクションの脆弱性
4月27日 (警告) CGI RESCUE 製「フォームメール」におけるメールの不正送信が可能な脆弱性
4月27日 (注意) CGI RESCUE 製「簡易BBS」におけるクロスサイト・スクリプティングの脆弱性
4月27日 (警告) CGI RESCUE 製「簡易BBS22」におけるメールの不正送信が可能な脆弱性
4月24日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
4月16日 (警告) LovPop.net 製「apricot.php」におけるクロスサイト・スクリプティングの脆弱性
4月7日 (警告) 「一太郎シリーズ」におけるバッファオーバーフローの脆弱性
    【注意喚起】「一太郎シリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月2日 (警告) 「XOOPS Cube Legacy」におけるクロスサイト・スクリプティングの脆弱性

2009年第1四半期

3月31日 (危険) futomi's CGI Cafe 製「高機能アクセス解析CGI Professional 版」における管理者権限奪取の脆弱性
3月17日   【注意喚起】古いソフトウェア製品を利用しているウェブサイトへの注意喚起
3月16日 (警告) futomi's CGI Cafe 製「高機能アクセス解析CGI Standard 版(Ver. 3.x 系) 」におけるクロスサイト・スクリプティングの脆弱性
3月10日 (危険) futomi's CGI Cafe 製「MP Form Mail CGI」における管理者権限奪取の脆弱性
2月26日 (注意) 「Apache Tomcat」における情報漏えいの脆弱性
2月25日 (警告) PEAK XOOPS 製「piCal」におけるクロスサイト・スクリプティングの脆弱性
2月23日 (警告) ソニー製ネットワークカメラ SNC シリーズの ActiveX コントロールにおけるバッファオーバーフローの脆弱性
    【注意喚起】ソニー製ネットワークカメラ SNC シリーズにおけるセキュリティ上の弱点(脆弱性)の注意喚起
2月12日 (警告) 「Becky! Internet Mail」におけるバッファオーバーフローの脆弱性
    【注意喚起】「Becky! Internet Mail」におけるセキュリティ上の弱点(脆弱性)の注意喚起
2月10日 (注意) 「FAST ESP」におけるクロスサイト・スクリプティングの脆弱性
1月23日 (危険) futomi's CGI Cafe 製「全文検索CGI」における管理者権限奪取の脆弱性
1月20日 (注意) 「Oracle WebLogic Server」におけるクロスサイト・スクリプティングの脆弱性
1月15日 (警告) 「Cisco IOS」におけるクロスサイト・スクリプティングの脆弱性
1月9日 (警告) 「MODx」における SQL インジェクションの脆弱性
1月9日 (注意) 「MODx」におけるクロスサイト・リクエスト・フォージェリの脆弱性
1月9日 (警告) 「MODx」におけるクロスサイト・スクリプティングの脆弱性
1月8日 (警告) 「Movable Type Enterprise」におけるクロスサイト・スクリプティングの脆弱性
1月7日 (注意) 「MyNETS」におけるクロスサイト・スクリプティングの脆弱性

2008年第4四半期

12月25日 (警告) 「BlackJumboDog」における認証回避の脆弱性
12月25日 (警告) 「Mayaa」におけるクロスサイト・スクリプティングの脆弱性
12月19日   【注意喚起】DNSサーバの脆弱性に関する再度の注意喚起
12月19日 (注意) 「PHP」におけるクロスサイト・スクリプティングの脆弱性
12月12日 (警告) futomi's CGI Cafe 製「高機能アクセス解析CGI」におけるセッション ID が推測可能な脆弱性
12月3日 (警告) 「Movable Type Enterprise」におけるクロスサイト・スクリプティングの脆弱性
11月26日 (危険) アイ・オー・データ製「HDL-F シリーズ」におけるクロスサイト・リクエスト・フォージェリの脆弱性
    【注意喚起】アイ・オー・データ製「HDL-Fシリーズ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
11月21日 (警告) CGI RESCUE 製「簡易BBS2000」におけるディレクトリ・トラバーサルの脆弱性
11月17日 (注意) ガンホー製「LoadPrgAx」において任意の Java プログラムが実行される脆弱性
11月6日 (危険) 「EC-CUBE」における SQL インジェクションの脆弱性
    【注意喚起】「EC-CUBE」におけるセキュリティ上の弱点(脆弱性)の注意喚起
11月6日 (警告) 「sISAPILocation」における HTTP ヘッダ書き換え回避の脆弱性
10月28日 (警告) 「Snoopy」における OS コマンド・インジェクションの脆弱性
10月20日 (注意) 「MyNETS」におけるクロスサイト・スクリプティングの脆弱性
10月20日 (注意) 「Internet Explorer」における CDO によるダウンロードのダイアログボックス回避の脆弱性
10月20日 (警告) 「Blosxom」におけるクロスサイト・スクリプティングの脆弱性
10月17日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
10月17日 (警告) 「hisa_cart」における情報漏洩の脆弱性
10月10日 (注意) 「Apache Tomcat」において権限のないクライアントからのリクエストが実行されてしまう脆弱性
10月6日 (警告) 「Nucleus」EUC-JP 日本語版におけるクロスサイト・スクリプティングの脆弱性
10月1日 (危険) 「EC-CUBE」における SQL インジェクションの脆弱性
    【注意喚起】「EC-CUBE」におけるセキュリティ上の弱点(脆弱性)の注意喚起
10月1日 (警告) 「EC-CUBE」におけるクロスサイトスクリプティングの脆弱性
10月1日 (警告) 「EC-CUBE」におけるクロスサイトスクリプティングの脆弱性
10月1日 (警告) 「EC-CUBE」におけるクロスサイトスクリプティングの脆弱性

2008年第3四半期

9月26日 (警告) 「phpMyAdmin」におけるクロスサイト・スクリプティングの脆弱性
9月18日   【注意喚起】DNSキャッシュポイズニングの脆弱性に関する注意喚起
9月17日 (警告) 「簡単WEBサーバー」におけるクロスサイト・スクリプティングの脆弱性
9月17日 (警告) 「簡単WEBサーバー」におけるディレクトリ・トラバーサルの脆弱性
9月10日 (注意) 複数の Tor World 製 CGI スクリプトにおいて任意のスクリプトが実行される脆弱性
9月9日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
9月9日 (警告) ハイ ノルマ (High Norm) 製「Sound Master 2nd」におけるクロスサイト・スクリプティングの脆弱性
9月3日 (警告) 株式会社ディーアイシー製「shop_v50」および「shop_v52」におけるクロスサイト・スクリプティングの脆弱性
8月29日 (注意) 「Blogn(ぶろぐん)」におけるクロスサイト・スクリプティングの脆弱性
8月29日 (注意) 「Blogn(ぶろぐん)」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月26日 (警告) アクアガーデンソフト製「mysql-lists」におけるクロスサイト・スクリプティングの脆弱性
8月21日 (警告) 「La!cooda WIZ」および「LacoodaST」において任意の PHP スクリプトの実行が可能な脆弱性
8月21日 (警告) 「La!cooda WIZ」および「LacoodaST」におけるクロスサイト・スクリプティングの脆弱性
8月21日 (警告) 「LacoodaST」におけるセッション固定の脆弱性
8月21日 (注意) 「La!cooda WIZ」および「LacoodaST」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月12日 (警告) 「ウイルスセキュリティ」および「ウイルスセキュリティZERO」におけるサービス運用妨害 (DoS) の脆弱性
    【注意喚起】「ウイルスセキュリティ」および「ウイルスセキュリティZERO」におけるセキュリティ上の弱点(脆弱性)に関する注意喚起
7月31日 (警告) 複数のパナソニック コミュニケーションズ株式会社製「ネットワークカメラ」におけるクロスサイト・スクリプティングの脆弱性
7月25日 (警告) 「Geeklog Forum Plugin」におけるクロスサイト・スクリプティングの脆弱性
7月23日 (警告) K's CGI 製「アクセスログ解析(Jcode.pm版)」におけるクロスサイト・スクリプティングの脆弱性
7月23日 (警告) K's CGI 製「アクセスログ解析(jcode.pl版)」におけるクロスサイト・スクリプティングの脆弱性
7月22日 (警告) 複数のセンチュリー・システムズ株式会社製ルータにおけるクロスサイト・リクエスト・フォージェリの脆弱性
7月18日 (警告) LunarNight Laboratory 製「WebProxy」におけるクロスサイト・スクリプティングの脆弱性
7月18日 (警告) 「WebLogic Server」および「WebLogic Express」に付属するプラグインにおけるディレクトリ・トラバーサルの脆弱性
7月14日 (注意) iPod touch および iPhone に搭載されている「Safari」において証明書が不正に受け入れられる脆弱性
7月7日 (警告) 「Redmine」におけるクロスサイト・スクリプティングの脆弱性
7月3日 (警告) 「FreeStyleWiki」におけるクロスサイト・スクリプティングの脆弱性

2008年第2四半期

6月27日 (警告) 「サイボウズガルーン」において任意のスクリプトが実行される脆弱性
6月27日 (警告) 「サイボウズガルーン」におけるセッション固定の脆弱性
6月27日 (注意) 複数のサイボウズ製品におけるクロスサイト・リクエスト・フォージェリの脆弱性
6月25日 (警告) 「nProtect : Netizen」におけるサービス運用妨害 (DoS) の脆弱性
6月19日 (警告) 「CGIWrap」のエラー画面におけるクロスサイト・スクリプティングの脆弱性
6月17日 (危険) 「BlognPlus(ぶろぐん+)」における SQL インジェクションの脆弱性
6月10日 (危険) 「X.Org Foundation 製 X サーバ」におけるバッファオーバーフローの脆弱性
    【注意喚起】「X.Org Foundation 製 X サーバ」におけるセキュリティ上の弱点(脆弱性)の注意喚起
6月4日 (注意) 「Sleipnir」および「Grani」のお気に入り検索結果を履歴より復元した際に任意のスクリプトが実行される脆弱性
5月30日 (警告) KENT WEB 製「WEB MART」におけるクロスサイト・スクリプティグの脆弱性
5月15日   【注意喚起】SQLインジェクション攻撃に関する注意喚起
4月28日 (警告) 複数のブルームーン製 XOOPS モジュールにおけるクロスサイト・スクリプティングの脆弱性
4月28日 (警告) 「Lhaplus」におけるバッファオーバーフローの脆弱性
    【注意喚起】「Lhaplus」におけるセキュリティ上の弱点(脆弱性)の注意喚起
4月23日 (警告) ソニー製「mylo COM-2」におけるサーバ証明書を検証しない脆弱性
4月4日 (注意) 「Mozilla Firefox」におけるクロスサイト・スクリプティングの脆弱性

2008年第1四半期

3月27日 (警告) 「PerlMailer」におけるクロスサイト・スクリプティングの脆弱性
3月27日 (警告) 「DesignForm」におけるクロスサイト・スクリプティングの脆弱性
3月21日 (警告) 「Namazu」におけるクロスサイト・スクリプティングの脆弱性
3月18日 (危険) アイ・オー・データ製無線 LAN ルータ WN-APG/R シリーズおよび WN-WAPG/R シリーズにおける初期設定に関する脆弱性
    【注意喚起】複数のアイ・オー・データ製無線 LAN ルータにおけるセキュリティ上の弱点の注意喚起
3月12日 (注意) 「Google デスクトップ」におけるクロスサイト・スクリプティングの脆弱性
3月11日 (警告) Sun JRE(Java Runtime Environment) の XSLT 処理における脆弱性
    【注意喚起】Sun JREのXSLT処理におけるセキュリティ上の弱点の注意喚起
3月7日 (警告) 「BFup ActiveX コントロール」におけるバッファオーバーフローの脆弱性
3月7日 (注意) 「MTCMS ウィジウィグエディター」におけるクロスサイト・スクリプティングの脆弱性
3月7日 (警告) 「Zimbra Collaboration Suite」において任意のスクリプトが実行される脆弱性
3月5日 (警告) 複数のキヤノン製デジタル複合機、およびレーザービームプリンターにおいて不正なポートスキャンの中継が行われる脆弱性
2月29日 (警告) 「Nagios」におけるクロスサイト・スクリプティングの脆弱性
2月21日 (警告) 複数の Tor World 製 CGI スクリプトにおけるクロスサイト・スクリプティングの脆弱性
2月21日 (警告) 「Internet Scanner」のレポート出力機能において任意のスクリプトが実行される脆弱性
2月12日 (警告) 「Apache Tomcat」において不正な Cookie を送信される脆弱性
2月7日 (警告) 「PC2M」におけるクロスサイト・スクリプティングの脆弱性
2月5日 (警告) 「雷電 HTTPD」におけるクロスサイト・スクリプティングの脆弱性
1月28日 (警告) 複数の Hal Networks 製ショッピングカート製品におけるクロスサイト・スクリプティングの脆弱性
1月28日 (警告) 複数のヤマハルーター製品におけるクロスサイト・リクエスト・フォージェリの脆弱性
    【注意喚起】 複数のヤマハルーター製品におけるセキュリティ上の弱点の注意喚起
1月7日 (警告) 複数のジャストシステム製品におけるバッファオーバーフローの脆弱性
    【注意喚起】 複数のジャストシステム製品におけるセキュリティ上の弱点の注意喚起

2007年第4四半期

12月26日 (警告) 「GreaseKit」および「Creammonkey」における許可されていない関数が実行される脆弱性
12月25日 (警告) 「WinAce」におけるバッファオーバーフローの脆弱性
12月21日 (警告) 「Sun Java System Web Server」および「Sun Java System Web Proxy Server」におけるクロスサイト・スクリプティングの脆弱性
12月20日 (警告) 「Flash Player」において任意の HTTP ヘッダが送信可能な脆弱性
12月20日 (注意) 「Flash Player」におけるクロスドメインポリシーファイルの扱いに関する脆弱性
12月18日 (注意) 「Google Web Toolkit」におけるクロスサイト・スクリプティングの脆弱性
12月13日 (警告) Apache HTTP Server の「mod_imap」および「mod_imagemap」におけるクロスサイト・スクリプティングの脆弱性
12月13日 (警告) 「JP1/Cm2/Network Node Manager」におけるクロスサイト・スクリプティングの脆弱性
12月12日 (警告) 「Rainboard」におけるクロスサイト・スクリプティングの脆弱性
12月11日 (警告) 複数のサイボウズ製品におけるクロスサイト・スクリプティングの脆弱性
12月11日 (警告) 複数のサイボウズ製品における HTTP ヘッダインジェクションの脆弱性
12月11日 (警告) 複数のサイボウズ製品におけるクロスサイト・スクリプティングの脆弱性
12月11日 (警告) 「サイボウズ Office」におけるサービス運用妨害 (DoS) の脆弱性
12月7日 (警告) 「HttpLogger」におけるクロスサイト・スクリプティングの脆弱性
12月4日 (警告) 「SonicStage CP」におけるバッファオーバーフローの脆弱性
    【注意喚起】 「SonicStage CP」におけるセキュリティ上の弱点の注意喚起
11月22日 (警告) 「Lhaplus」におけるバッファオーバーフローの脆弱性
    【注意喚起】 「Lhaplus」におけるセキュリティ上の弱点の注意喚起
11月21日 (警告) 「FileMaker」におけるクロスサイト・スクリプティングの脆弱性
11月20日 (警告) 「Feed2JS」におけるクロスサイト・スクリプティングの脆弱性
11月19日 (注意) 「RoundCube Webmail」におけるクロスサイト・リクエスト・フォージェリの脆弱性
11月16日 (警告) 「Safari」において HTTP 通信のページから HTTPS 通信のページにアクセス可能な脆弱性
11月13日 (注意) 「Sleipnir」および「Grani」のお気に入り検索機能において任意のスクリプトが実行される脆弱性
11月9日 (警告) UPDIR.NET 製「updir.php」におけるクロスサイト・スクリプティングの脆弱性
11月7日 (警告) 「Lotus Domino」におけるクロスサイト・スクリプティングの脆弱性
11月5日 (警告) 「NetCommons」におけるクロスサイト・スクリプティングの脆弱性
10月25日 (警告) 「一太郎シリーズ」におけるバッファオーバーフローの脆弱性
10月25日 (警告) 「一太郎シリーズ」におけるバッファオーバーフローの脆弱性
10月25日 (警告) 「一太郎シリーズ」におけるバッファオーバーフローの脆弱性
    【注意喚起】 「一太郎シリーズ」における3つのセキュリティ上の弱点の注意喚起
10月12日 (警告) 「MouseoverDictionary」において任意のスクリプトが実行される脆弱性
10月12日 (警告) 「AirStation シリーズ」および「BroadStation シリーズ」におけるクロスサイト・リクエスト・フォージェリの脆弱性
    【注意喚起】 「AirStation シリーズ」および「BroadStation シリーズ」におけるセキュリティ上の弱点の注意喚起
10月5日 (警告) 「PowerArchiver」におけるバッファオーバーフローの脆弱性
10月3日 (危険) 「Webmin」におけるOSコマンド・インジェクションの脆弱性
    【注意喚起】 「Webmin」におけるセキュリティ上の弱点の注意喚起

2007年第3四半期

9月28日 (警告) 「Aipo」におけるセッション固定の脆弱性
9月21日 (警告) 「Lhaplus」におけるバッファオーバーフローの脆弱性
    【注意喚起】 「Lhaplus」におけるセキュリティ上の弱点の注意喚起
9月6日 (警告) Fuktommy.com 製「HTML プリプロセッサ付属の httpd.pl」における任意の CGI ソースコードが閲覧可能な脆弱性
9月6日 (警告) Fuktommy.com 製「HTML プリプロセッサ付属の httpd.pl」におけるディレクトリ・トラバーサルの脆弱性
9月5日 (警告) 「7-ZIP32.DLL」におけるバッファオーバーフローの脆弱性
9月3日 (警告) futomi's CGI Cafe 製「全文検索 CGI」におけるクロスサイト・スクリプティングの脆弱性
8月31日 (警告) 「ショッピングバスケットプロ」におけるディレクトリ・トラバーサルの脆弱性
8月27日 (警告) 「Mayaa」におけるクロスサイト・スクリプティングの脆弱性
8月27日 (警告) 「Tuigwaa」におけるクロスサイト・スクリプティングの脆弱性
8月15日 (注意) 「Apache Tomcat」の Host Manager におけるクロスサイト・スクリプティングの脆弱性
8月10日 (警告) 「WebCart」におけるクロスサイト・スクリプティングの脆弱性
8月2日 (警告) 「Safari」における URL の表示偽装の脆弱性
7月31日 (注意) 「弥生会計」における認証情報の扱いに関する脆弱性
7月25日 (警告) 「Aruba Mobility Controller」シリーズにおけるクロスサイト・スクリプティングの脆弱性
7月20日 (警告) 「Nessus」のレポート出力機能において任意のスクリプトが実行される脆弱性
7月11日 (警告) 「Flash Player」において任意の Referer ヘッダが送信可能な脆弱性
7月9日 (警告) KDDI 製「ダウンロード CGI サンプルプログラム」におけるディレクトリ・トラバーサルの脆弱性

2007年第2四半期

6月27日 (警告) 「rktSNS」におけるクロスサイト・スクリプティングの脆弱性
6月27日 (警告) 「sHTTPd」におけるクロスサイト・スクリプティングの脆弱性
6月25日 (注意) 「Hiki」において任意のファイルが削除可能な脆弱性
6月21日 (警告) 「雷電 HTTPD」におけるクロスサイト・スクリプティングの脆弱性
6月19日 (警告) 「Apache Tomcat」の Accept-Language ヘッダの処理に関するクロスサイト・スクリプティングの脆弱性
6月18日 (注意) 「Internet Explorer」における MHTML により任意のスクリプトが実行される脆弱性
6月18日 (注意) 「Internet Explorer」における MHTML によるダウンロードのダイアログボックス回避の脆弱性
6月15日 (警告) 「Apache Tomcat」付属のサンプルプログラムにおけるクロスサイト・スクリプティングの脆弱性
6月15日 (注意) 「Apache Tomcat」におけるクロスサイト・スクリプティングの脆弱性
6月14日 (警告) 「dotProject」におけるクロスサイト・スクリプティングの脆弱性
6月7日 (警告) 「ADPLAN」におけるクロスサイト・スクリプティングの脆弱性
6月4日 (警告) 「Meneame」におけるクロスサイト・スクリプティングの脆弱性
6月1日 (警告) 「Mozilla Firefox」におけるクロスサイト・スクリプティングの脆弱性
6月1日 (警告) 「HP System Management Homepage」におけるクロスサイト・スクリプティングの脆弱性
5月18日 (警告) 「Advance-Flow」におけるクロスサイト・スクリプティングの脆弱性
5月16日 (警告) 「ホームページ・ビルダー」付属の CGI サンプルプログラムにおける OS コマンド・インジェクションの脆弱性
5月8日 (危険) 「Java Web Start」において許可されていないシステムクラスが実行される脆弱性
    【注意喚起】 「Java Web Start」におけるセキュリティ上の弱点の注意喚起
4月25日 (警告) 「Lunascape」の RSSリーダ機能において任意のスクリプトが実行される脆弱性
4月19日 (注意) 「キヤノン ネットワークカメラサーバー VB100 シリーズ」におけるクロスサイト・スクリプティングの脆弱性
4月19日 (警告) APOP におけるパスワード漏えいの脆弱性
    【注意喚起】 APOP(エーポップ)方式におけるセキュリティ上の弱点の注意喚起
4月16日 (警告) 「私本管理Plus Ver2 GOOUT」におけるディレクトリ・トラバーサルの脆弱性
4月16日 (注意) 「open-gorotto」におけるクロスサイト・スクリプティングの脆弱性

2007年第1四半期

3月30日 (警告) 「MailDwarf」におけるクロスサイト・スクリプティングの脆弱性
3月30日 (警告) 「MailDwarf」においてメールの不正送信が可能な脆弱性
3月30日 (警告) 「Overlay Weaver」におけるクロスサイト・スクリプティングの脆弱性
3月29日 (警告) 「CruiseWorks」および「みんなでオフィス」におけるアクセス制限回避の脆弱性
3月26日 (警告) 「BASP21」においてメールの不正送信が可能な脆弱性
3月22日 (警告) 「NewsGlue」と「いきなり事情通」において任意のスクリプトが実行される脆弱性
3月19日 (警告) 「Interstage Application Server」におけるクロスサイト・スクリプティングの脆弱性
3月16日 (注意) 「FENCE-Pro」および「Systemwalker Desktop Encryption」の自己復号型ファイルにおける脆弱性
3月13日 (警告) 「Trac」におけるクロスサイト・スクリプティングの脆弱性
2月16日 (警告) 「アリエル・エアワン・シリーズ」におけるクロスサイト・スクリプティングの脆弱性
2月14日 (注意) 「Adobe JRun」におけるクロスサイト・スクリプティングの脆弱性
2月14日 (警告) 「ColdFusion」のエラー画面におけるクロスサイト・スクリプティングの脆弱性
2月14日 (警告) 「ColdFusion」におけるクロスサイト・スクリプティングの脆弱性
2月9日 (警告) 「Sage」において任意のスクリプトが実行される脆弱性
1月29日 (警告) 「MODx」におけるクロスサイト・スクリプティングの脆弱性
1月26日 (注意) 「Sleipnir」の RSSバーにおけるセキュリティゾーンの扱いに関する脆弱性
1月26日 (警告) 「b2evolution」におけるクロスサイト・スクリプティングの脆弱性
1月25日 (警告) CGI RESCUE 製「WebFORM」における HTTP ヘッダインジェクションの脆弱性
1月25日 (警告) CGI RESCUE 製「WebFORM」におけるクロスサイト・スクリプティングの脆弱性
1月25日 (警告) CGI RESCUE 製「WebFORM」におけるメール内容欠落の脆弱性
1月23日 (警告) 「Movable Type」におけるクロスサイト・スクリプティングの脆弱性
1月22日 (警告) 「phpAdsNew」におけるクロスサイト・スクリプティングの脆弱性
1月18日 (警告) 「フレッシュリーダー」における RSS フィード クロスサイト・スクリプティングの脆弱性
1月17日 (注意) 「Drupal」におけるクロスサイト・スクリプティングの脆弱性
1月5日 (警告) 「Serene Bach」におけるクロスサイト・スクリプティングの脆弱性

2006年第4四半期

12月28日 (警告) 「tDiary」における任意の Ruby スクリプトを実行される脆弱性
12月28日 (注意) 「Joomla!」におけるクロスサイト・スクリプティングの脆弱性
12月25日 (警告) 「pnamazu」におけるクロスサイト・スクリプティングの脆弱性
12月22日 (警告) 「a-blog」におけるクロスサイト・スクリプティングの脆弱性
12月21日 (注意) 「SugarCRM」におけるクロスサイト・スクリプティングの脆弱性
12月8日 (警告) 「しょぼしょぼ日記システム(sns)」におけるクロスサイト・スクリプティングの脆弱性
12月5日 (警告) 「花子」におけるバッファオーバーフローの脆弱性
12月4日 (警告) 「Ruby」の CGI ライブラリ cgi.rb におけるサービス運用妨害(DoS)の脆弱性
12月4日 (注意) 「TikiWiki」におけるクロスサイト・スクリプティングの脆弱性
11月30日 (警告) 「Chama Cargo」におけるクロスサイト・スクリプティングの脆弱性
11月29日 (警告) 「Blogn(ぶろぐん)」におけるクロスサイト・スクリプティングの脆弱性
11月27日 (注意) 「tDiary」におけるクロスサイト・スクリプティングの脆弱性
11月24日 (警告) 「phpComasy」におけるクロスサイト・スクリプティングの脆弱性
11月20日 (警告) 「eyeOS」におけるクロスサイト・スクリプティングの脆弱性
11月17日 (警告) 「EC-CUBE」におけるクロスサイト・スクリプティングの脆弱性
11月14日 (注意) 「Nucleus」におけるクロスサイト・スクリプティングの脆弱性
11月6日 (警告) 「MyODBC 日本語変換機能版」におけるサービス運用妨害 (DoS) の脆弱性
11月6日 (注意) 「ハイパー日記システム」におけるクロスサイト・スクリプティングの脆弱性
10月24日 (危険) 「desknet's」におけるバッファオーバーフローの脆弱性
10月18日 (警告) 「一太郎」におけるバッファオーバーフローの脆弱性
10月12日 (注意) 「Kmail CGI」における認証回避の脆弱性
10月2日 (危険) 「TeraStation HD-HTGLシリーズ」におけるクロスサイト・リクエスト・フォージェリの脆弱性

2006年第3四半期

9月28日 (警告) 「Drupal」におけるクロスサイト・スクリプティングの脆弱性
9月28日 (警告) 「Joomla!」におけるクロスサイト・スクリプティングの脆弱性
9月26日 (警告) 「Movable Type」の検索機能におけるクロスサイト・スクリプティングの脆弱性
9月26日 (注意) 「SugarCRM」におけるクロスサイト・スクリプティングの脆弱性
9月21日 (警告) 「MDPro」におけるクロスサイト・スクリプティングの脆弱性
9月13日 (警告) Microsoft Windows の「インデックスサービス」におけるクロスサイト・スクリプティングの脆弱性
8月31日 (警告) 「Webmin」および「Usermin」にクロスサイト・スクリプティングを含む複数の脆弱性
8月28日 (警告) 複数のサイボウズ製品におけるディレクトリ・トラバーサルの脆弱性
8月28日 (警告) 複数のサイボウズ製品におけるディレクトリ・トラバーサルの脆弱性
8月28日 (警告) 「サイボウズ Office 6」における情報漏洩の脆弱性
8月23日 (警告) 「mail f/w system」においてメールの不正送信が可能な脆弱性
8月16日 (警告) 「Owl」におけるクロスサイト・スクリプティングの脆弱性
8月16日 (危険) 「Owl」における SQL インジェクションの脆弱性
8月14日 (警告) 「NetCommons」におけるクロスサイト・スクリプティングの脆弱性
8月14日 (警告) 「04WebServer」におけるディレクトリ・トラバーサルの脆弱性
8月14日 (警告) 「04WebServer」におけるクロスサイト・スクリプティングの脆弱性
8月10日 (注意) 「桐」におけるディレクトリ・トラバーサルの脆弱性
7月31日 (注意) 「Pixelpost」におけるクロスサイト・スクリプティングの脆弱性
7月31日 (注意) 「Dokeos」におけるクロスサイト・スクリプティングの脆弱性
7月18日 (警告) 「QwikiWiki」におけるクロスサイト・スクリプティングの脆弱性
7月18日 (注意) 「Loudblog」におけるクロスサイト・スクリプティングの脆弱性
7月18日 (警告) 「Geeklog」におけるクロスサイト・スクリプティングの脆弱性
7月12日 (警告) 「ServerView」におけるディレクトリ・トラバーサルの脆弱性
7月12日 (警告) 「ServerView」におけるクロスサイト・スクリプティングの脆弱性
7月11日 (注意) 「Ruby」において、特定メソッドの問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性
7月11日 (注意) 「Ruby」において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性
7月6日 (警告) 「ATutor」におけるクロスサイト・スクリプティングの脆弱性
7月6日 (危険) 「ACollab」におけるSQLインジェクションの脆弱性
7月3日 (警告) Wiki もどきにおけるサービス運用妨害 (DoS) の脆弱性
7月3日 (警告) Hiki におけるサービス運用妨害 (DoS) の脆弱性
7月3日 (警告) FreeStyleWiki におけるサービス運用妨害 (DoS) の脆弱性

2006年第2四半期

6月26日 (警告) 「Phorum」におけるクロスサイト・スクリプティングの脆弱性
6月26日 (警告) 「dotProject」におけるクロスサイト・スクリプティングの脆弱性
6月23日 (警告) 「Webmin」におけるディレクトリ・トラバーサルの脆弱性
6月14日 (注意) 「Internet Explorer」におけるアドレスバー偽装の脆弱性
6月9日 (警告) CGI RESCUE 製「WebFORM」においてメールの不正送信が可能な脆弱性
6月9日 (警告) CGI RESCUE 製「FORM2MAIL」においてメールの不正送信が可能な脆弱性
6月5日 (警告) 「dotProject」におけるクロスサイト・スクリプティングの脆弱性
6月2日 (注意) 「Mozilla Firefox」において HTTP ヘッダ名解釈に関してレスポンス分割が可能な脆弱性
6月2日 (注意) 「Mozilla Firefox」において HTTP 1.0 解釈に関してレスポンス分割が可能な脆弱性
5月17日 (警告) 「Sun Java System Web Server」におけるクロスサイト・スクリプティングの脆弱性
5月9日 (警告) 複数のメールクライアントソフトにおける、Unicode の取り扱い不備によるディレクトリ・トラバーサルの脆弱性
4月27日 (警告) 「DonutP」および「UnDonut」における確認ダイアログ表示に関する脆弱性
4月26日 (警告) 「Apache Struts」において Validator による入力値検査が回避される脆弱性
4月21日 (危険) 「Winny」におけるバッファオーバーフローの脆弱性
    【注意喚起】 Winny(ウィニー)の安全上の問題箇所(脆弱性)の公表
4月21日 (警告) 「SquirrelMail」におけるクロスサイト・スクリプティングの脆弱性
4月19日 (警告) 「Trac」におけるクロスサイト・スクリプティングの脆弱性
4月17日 (警告) 「FreeStyleWiki」におけるクロスサイト・スクリプティングの脆弱性
4月13日 (危険) 「QUICK CART」における OS コマンドインジェクションの脆弱性
4月13日 (警告) 「QUICK CART」におけるクロスサイト・スクリプティングの脆弱性
4月10日 (警告) 「CAFEMILK ショッピングカート CGI」における クロスサイト・スクリプティングの脆弱性

2006年第1四半期

2005年第4四半期

2005年第3四半期

9月30日 (注意) 「Tomcat」におけるリクエスト処理に関する脆弱性
9月26日 (警告) 「Unicode 版 msearch」におけるクロスサイト・スクリプティングの脆弱性
9月21日 (警告) 「Ruby」においてセーフレベル4がサンドボックスとして機能しない脆弱性
9月21日 (警告) 「Ruby」においてセーフレベル4がサンドボックスとして機能しない脆弱性
9月20日 (危険) 「Webmin」および「Usermin」における認証回避の脆弱性
9月 1日 (注意) 「ハイパー日記システム」におけるクロスサイト・リクエスト・フォージェリの脆弱性
8月29日 (危険) 「FreeStyleWiki」におけるコマンド・インジェクションの脆弱性
8月25日 (警告) 「Pochy」 におけるサービス運用妨害 (DoS) の脆弱性
8月 4日 (警告) 「Hiki」の新規作成を促すページにおけるクロスサイトスクリプティングの脆弱性
8月 4日 (警告) 「Hiki」のログインリンクにおけるクロスサイトスクリプティングの脆弱性
7月28日 (警告) 「QRcode Perl CGI & PHP scripts」におけるサービス運用妨害の脆弱性
7月21日 (警告) tDiary におけるクロスサイト・リクエスト・フォージェリの脆弱性
7月12日 (警告) Internet Explorer コンポーネントを使用するアプリケーションにおけるセキュリティゾーンの扱いに関する脆弱性
7月8日   【注意喚起】 JCE 1.2.1 の証明書期限切れに関する注意喚起

2005年第2四半期

2005年第1四半期