You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
|
Update Date:Jan. 11, 2025, 6 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
1801 | 8.8 |
重要
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager における脆弱性 |
CWE-285 CWE-noinfo Improper Authorization noinfo |
CVE-2024-43729 | 2024-12-18 12:01 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1802 | 5.4 |
警告
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-43734 | 2024-12-18 12:00 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1803 | 5.4 |
警告
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-43739 | 2024-12-18 12:00 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1804 | 5.4 |
警告
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-43743 | 2024-12-18 12:00 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1805 | 5.4 |
警告
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-43749 | 2024-12-18 12:00 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1806 | 5.4 |
警告
Network |
アドビシステムズ | Adobe Experience Manager | アドビの Adobe Experience Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-43751 | 2024-12-18 12:00 | 2024-12-10 | Show | GitHub Exploit DB Packet Storm |
1807 | 3.7 |
低
Network |
日立 オラクル NetApp |
uCosminexus Primary Server Base(64) bluexp Active IQ Unified Manager JRE uCosminexus Application Runtime with Java for Spring&n… |
Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Hotspot に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-21138 | 2024-12-18 11:59 | 2024-07-16 | Show | GitHub Exploit DB Packet Storm |
1808 | 3.7 |
低
Network |
日立 オラクル NetApp |
uCosminexus Primary Server Base(64) bluexp Active IQ Unified Manager JRE uCosminexus Application Runtime with Java for Spring&n… |
Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Hotspot に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-21131 | 2024-12-18 11:56 | 2024-07-16 | Show | GitHub Exploit DB Packet Storm |
1809 | 5.5 |
警告
Local |
Android | Google の Android における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276 CWE-276 Incorrect Default Permissions Incorrect Default Permissions |
CVE-2024-31312 | 2024-12-18 11:47 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1810 | 7.8 |
重要
Local |
Android | Google の Android における認証の欠如に関する脆弱性 |
CWE-269 CWE-862 Improper Privilege Management Missing Authorization |
CVE-2024-31318 | 2024-12-18 11:47 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1811 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-269 CWE-noinfo Improper Privilege Management noinfo |
CVE-2024-31325 | 2024-12-18 11:47 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1812 | 7.8 |
重要
Local |
Android | Google の Android における整数オーバーフローの脆弱性 |
CWE-190 CWE-190 Integer Overflow or Wraparound Integer Overflow or Wraparound |
CVE-2024-31333 | 2024-12-18 11:47 | 2024-08-15 | Show | GitHub Exploit DB Packet Storm | |
1813 | 8.8 |
重要
Adjacent |
Android | Google の Android における脆弱性 |
CWE-303 CWE-noinfo Incorrect Implementation of Authentication Algorithm noinfo |
CVE-2024-34722 | 2024-12-18 11:47 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1814 | 7 |
重要
Local |
Android | Google の Android における競合状態に関する脆弱性 |
CWE-362 CWE-362 Race Condition Race Condition |
CVE-2024-34724 | 2024-12-18 11:46 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1815 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-34737 | 2024-12-18 11:46 | 2024-08-15 | Show | GitHub Exploit DB Packet Storm | |
1816 | 9.8 |
緊急
Network Open Robotics |
robot operating system
|
Open Robotics の Robot Operating System における解放済みメモリの使用に関する脆弱性
|
CWE-416 |
CWE-416 Use After Free Use After Free
CVE-2024-38923
|
2024-12-18 11:46 |
2024-12-6 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
1817 | 7.8 |
重要
Local |
Android | Google の Android における認証の欠如に関する脆弱性 |
CWE-862 CWE-862 Missing Authorization Missing Authorization |
CVE-2024-40652 | 2024-12-18 11:46 | 2024-09-11 | Show | GitHub Exploit DB Packet Storm | |
1818 | 7.8 |
重要
Local |
Android | Google の Android における境界外書き込みに関する脆弱性 |
CWE-269 CWE-787 Improper Privilege Management Out-of-bounds Write |
CVE-2024-40658 | 2024-12-18 11:46 | 2024-09-11 | Show | GitHub Exploit DB Packet Storm | |
1819 | 7.8 |
重要
Local |
Android | Google の Android における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502 CWE-502 Deserialization of Untrusted Data Deserialization of Untrusted Data |
CVE-2024-43080 | 2024-12-18 11:46 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm | |
1820 | 9.8 |
緊急
Network mayuresh82 |
gocast
|
mayuresh82 の gocast における OS コマンドインジェクションの脆弱性
|
CWE-78
|
OS Command
CVE-2024-29224
|
2024-12-18 11:46 |
2024-11-21 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
1821 | 7.5 |
重要
Network 日立 |
Connect2id Ltd.
Hitachi Ops Center Viewpoint |
Hitachi Infrastructure Analytics Advisor Nimbus JOSE+JWT Hitachi Ops Center Analyzer viewpoint Hitachi&…
Connect2id Ltd. の Nimbus JOSE+JWT における脆弱性
|
CWE-noinfo
|
noinfo
CVE-2023-52428
|
2024-12-18 11:38 |
2024-02-11 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
1822 | 5.4 |
警告
Network |
HCL Technologies Limited | HCL BigFix Platform | HCL Technologies Limited の HCL BigFix Platform におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-37529 | 2024-12-18 11:35 | 2023-07-6 | Show | GitHub Exploit DB Packet Storm |
1823 | 5.4 |
警告
Network |
HCL Technologies Limited | HCL BigFix Platform | HCL Technologies Limited の HCL BigFix Platform におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-37530 | 2024-12-18 11:35 | 2023-07-6 | Show | GitHub Exploit DB Packet Storm |
1824 | 8.8 |
重要
Network |
GStreamer | GStreamer | GStreamer における整数オーバーフローの脆弱性 |
CWE-190
Integer Overflow or Wraparound |
CVE-2023-40475 | 2024-12-18 11:35 | 2023-08-14 | Show | GitHub Exploit DB Packet Storm |
1825 | 5.4 |
警告
Network |
decidim | decidim | Ruby 用 decidim におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2023-51447 | 2024-12-18 11:35 | 2023-12-19 | Show | GitHub Exploit DB Packet Storm |
1826 | 6 |
警告
Network |
geoserver | geoserver | geoserver における脆弱性 |
CWE-20 CWE-73 CWE-Other Improper Input Validation External Control of File Name or Path Other |
CVE-2024-23634 | 2024-12-18 11:35 | 2024-03-20 | Show | GitHub Exploit DB Packet Storm |
1827 | 4.8 |
警告
Network |
geoserver | geoserver | geoserver におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-23643 | 2024-12-18 11:34 | 2024-03-20 | Show | GitHub Exploit DB Packet Storm |
1828 | 7.8 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2024-23697 | 2024-12-18 11:34 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
1829 | 6.5 |
警告
Network |
Android | Google の Android における境界外書き込みに関する脆弱性 |
CWE-787 CWE-787 Out-of-bounds Write Out-of-bounds Write |
CVE-2024-23709 | 2024-12-18 11:34 | 2024-05-7 | Show | GitHub Exploit DB Packet Storm | |
1830 | 5.5 |
警告
Local |
Android | Google の Android における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-23712 | 2024-12-18 11:34 | 2024-05-7 | Show | GitHub Exploit DB Packet Storm | |
1831 | 4.5 |
警告
Network |
Node.js Foundation | undici | Node.js Foundation の Node.js 用 undici における脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2024-24758 | 2024-12-18 11:34 | 2024-02-16 | Show | GitHub Exploit DB Packet Storm |
1832 | 7.4 |
重要
Network |
decidim scambra |
devise invitable decidim |
decidim の decidim 等複数ベンダの製品における有効期限後または解放後のリソースの操作に関する脆弱性 |
CWE-672 CWE-672 Operation on a Resource after Expiration or Release Operation on a Resource after Expiration or Release |
CVE-2023-48220 | 2024-12-18 11:34 | 2023-11-13 | Show | GitHub Exploit DB Packet Storm |
1833 | 6.1 |
警告
Network |
remyandrade | computer inventory system | remyandrade の computer inventory system におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-2066 | 2024-12-18 11:34 | 2024-03-1 | Show | GitHub Exploit DB Packet Storm |
1834 | 6.1 |
警告
Network |
日立 レッドハット |
Keycloak Hitachi Ops Center Common Services build of keycloak |
レッドハットの build of keycloak および Keycloak におけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2024-7260 | 2024-12-18 11:25 | 2024-09-9 | Show | GitHub Exploit DB Packet Storm |
1835 | 6.5 |
警告
Network 日立 |
レッドハット
Single Sign-On |
Keycloak openshift container platform for power openshift container platform for linuxone Red Hat OpenShift Cont…
複数のレッドハット製品における単一、固有のアクションの実施に関する脆弱性
|
CWE-837
|
Improper Enforcement of a Single, Unique Action
CVE-2024-4629
|
2024-12-18 11:18 |
2024-09-3 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
1836 | 7.5 |
重要
Network Huawei |
HarmonyOS
|
Huawei の HarmonyOS における脆弱性
|
CWE-701 |
CWE-noinfo Weaknesses Introduced During Design noinfo
CVE-2024-54113
|
2024-12-18 10:56 |
2024-12-12 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
1837 | 2.7 |
低
Network |
Infinispan project レッドハット 日立 |
Red Hat JBoss Data Grid Hitachi Ops Center Common Services JBoss Data Grid Infinispan |
レッドハットの JBoss Data Grid 等複数ベンダの製品における重要な情報の平文保存に関する脆弱性 |
CWE-312
Cleartext Storage of Sensitive Information |
CVE-2023-5384 | 2024-12-17 17:51 | 2023-12-18 | Show | GitHub Exploit DB Packet Storm |
1838 | 8.2 |
重要
Network |
GitLab.org | GitLab | GitLab.org の GitLab におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-4835 | 2024-12-17 17:51 | 2024-05-23 | Show | GitHub Exploit DB Packet Storm |
1839 | 5.4 |
警告
Network |
WebAsyst | webasyst | WebAsyst の webasyst におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-27517 | 2024-12-17 17:51 | 2024-02-29 | Show | GitHub Exploit DB Packet Storm |
1840 | 4.3 |
警告
Network |
JetBrains | TeamCity | JetBrains の TeamCity における脆弱性 |
CWE-201 CWE-Other Insertion of Sensitive Information Into Sent Data Other |
CVE-2024-28173 | 2024-12-17 17:51 | 2024-03-6 | Show | GitHub Exploit DB Packet Storm |
1841 | 6.5 |
警告
Network |
JetBrains | TeamCity | JetBrains の TeamCity におけるパストラバーサルの脆弱性 |
CWE-22 CWE-23 Path Traversal Relative Path Traversal |
CVE-2024-36362 | 2024-12-17 17:51 | 2024-05-29 | Show | GitHub Exploit DB Packet Storm |
1842 | 3.1 |
低
Network |
オラクル 日立 |
uCosminexus Primary Server Base(64) Hitachi Ops Center Common Services uCosminexus Primary Server Base uCosminexus Service Archite… |
Oracle Java SE および Oracle GraalVM Enterprise Edition における Networking に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2021-2341 | 2024-12-17 17:45 | 2021-07-20 | Show | GitHub Exploit DB Packet Storm |
1843 | 7.8 |
重要
Local |
Android | Google の Android における認証の欠如に関する脆弱性 |
CWE-862 CWE-862 Missing Authorization Missing Authorization |
CVE-2024-0038 | 2024-12-17 17:45 | 2024-02-16 | Show | GitHub Exploit DB Packet Storm | |
1844 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-230 CWE-noinfo Improper Handling of Missing Values noinfo |
CVE-2024-0048 | 2024-12-17 17:45 | 2024-03-11 | Show | GitHub Exploit DB Packet Storm | |
1845 | 7.8 |
重要
Local |
Android | Google の Android における境界外書き込みに関する脆弱性 |
CWE-787 CWE-787 Out-of-bounds Write Out-of-bounds Write |
CVE-2024-0051 | 2024-12-17 17:45 | 2024-03-11 | Show | GitHub Exploit DB Packet Storm | |
1846 | 5.5 |
警告
Local |
openatom | openharmony | openatom の openharmony におけるパーミッションの不適切な保持に関する脆弱性 |
CWE-281 CWE-281 Improper Preservation of Permissions Improper Preservation of Permissions |
CVE-2024-21816 | 2024-12-17 17:45 | 2024-03-4 | Show | GitHub Exploit DB Packet Storm |
1847 | 5.5 |
警告
Local |
openatom | openharmony | openatom の openharmony における重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922 CWE-922 Insecure Storage of Sensitive Information Insecure Storage of Sensitive Information |
CVE-2024-21826 | 2024-12-17 17:45 | 2024-03-4 | Show | GitHub Exploit DB Packet Storm |
1848 | 7.8 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2023-40100 | 2024-12-17 17:40 | 2023-08-9 | Show | GitHub Exploit DB Packet Storm | |
1849 | 6.1 |
警告
Network |
oretnom23 | simple student attendance system | oretnom23 の simple student attendance system におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2023-51802 | 2024-12-17 17:40 | 2023-12-26 | Show | GitHub Exploit DB Packet Storm |
1850 | 7.8 |
重要
Local |
Android | Google の Android における境界外書き込みに関する脆弱性 |
CWE-122 CWE-787 Heap-based Buffer Overflow Out-of-bounds Write |
CVE-2024-0018 | 2024-12-17 17:40 | 2024-02-16 | Show | GitHub Exploit DB Packet Storm |