You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
|
Update Date:Dec. 22, 2024, 6 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
201 | 7.5 |
重要
Network Google |
Android
|
Google の Android におけるエントロピー不足に関する脆弱性
|
CWE-331 |
CWE-331 Insufficient Entropy Insufficient Entropy
CVE-2018-9426
|
2024-12-19 17:55 |
2018-04-5 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
202 | 5.5 |
警告
Local |
Android | Google の Android における境界外読み取りに関する脆弱性 |
CWE-125 CWE-125 Out-of-bounds Read Out-of-bounds Read |
CVE-2018-9441 | 2024-12-19 17:55 | 2018-04-5 | Show | GitHub Exploit DB Packet Storm | |
203 | 7.1 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-noinfo
noinfo |
CVE-2018-9468 | 2024-12-19 17:55 | 2018-04-5 | Show | GitHub Exploit DB Packet Storm | |
204 | 6.5 |
警告
Adjacent |
Android | Google の Android における境界外読み取りに関する脆弱性 |
CWE-125 CWE-125 Out-of-bounds Read Out-of-bounds Read |
CVE-2018-9480 | 2024-12-19 17:55 | 2018-04-5 | Show | GitHub Exploit DB Packet Storm | |
205 | 7.5 |
重要
Network Google |
Android
|
Google の Android における境界外読み取りに関する脆弱性
|
CWE-125 |
CWE-125 Out-of-bounds Read Out-of-bounds Read
CVE-2018-9484
|
2024-12-19 17:54 |
2018-04-5 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
206 | 6.7 |
警告
Local |
Android | Google の Android における脆弱性 |
CWE-276 CWE-noinfo Incorrect Default Permissions noinfo |
CVE-2017-13311 | 2024-12-19 17:52 | 2017-08-23 | Show | GitHub Exploit DB Packet Storm | |
207 | 7.8 |
重要
Local |
Android | Google の Android におけるバッファサイズの計算の誤りに関する脆弱性 |
CWE-131 CWE-131 Incorrect Calculation of Buffer Size Incorrect Calculation of Buffer Size |
CVE-2017-13315 | 2024-12-19 17:52 | 2017-08-23 | Show | GitHub Exploit DB Packet Storm | |
208 | 9.8 |
緊急
Network Open Robotics |
robot operating system
|
Open Robotics の Robot Operating System における解放済みメモリの使用に関する脆弱性
|
CWE-416 |
CWE-416 Use After Free Use After Free
CVE-2024-38927
|
2024-12-19 17:44 |
2024-12-6 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
209 | 5.5 |
警告
Local |
Android | Google の Android における脆弱性 |
CWE-125 CWE-noinfo Out-of-bounds Read noinfo |
CVE-2024-40656 | 2024-12-19 17:44 | 2024-09-11 | Show | GitHub Exploit DB Packet Storm | |
210 | 7.8 |
重要
Local |
Android | Google の Android における認証の欠如に関する脆弱性 |
CWE-276 CWE-862 Incorrect Default Permissions Missing Authorization |
CVE-2024-43089 | 2024-12-19 17:44 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm | |
211 | 5 |
警告
Local |
Android | Google の Android における認証の欠如に関する脆弱性 |
CWE-862 CWE-862 Missing Authorization Missing Authorization |
CVE-2024-43090 | 2024-12-19 17:44 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm | |
212 | 7.3 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-31331 | 2024-12-19 17:41 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
213 | 7.8 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2024-31339 | 2024-12-19 17:41 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
214 | 7.8 |
重要
Local |
Android | Google の Android におけるリソースの安全ではないデフォルト値への初期化に関する脆弱性 |
CWE-1188 CWE-1188 Insecure Default Initialization of Resource Insecure Default Initialization of Resource |
CVE-2024-34734 | 2024-12-19 17:41 | 2024-08-15 | Show | GitHub Exploit DB Packet Storm | |
215 | 7.8 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2024-34747 | 2024-12-19 17:41 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm | |
216 | 9.8 |
緊急
Network Open Robotics |
robot operating system
|
Open Robotics の Robot Operating System における解放済みメモリの使用に関する脆弱性
|
CWE-416 |
CWE-416 Use After Free Use After Free
CVE-2024-38925
|
2024-12-19 17:41 |
2024-12-6 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
217 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2021-47142 | 2024-12-19 17:40 | 2021-05-19 | Show | GitHub Exploit DB Packet Storm |
218 | 5.5 |
警告
Local |
フォーティネット | Fortiweb | フォーティネットの Fortiweb における脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2024-23107 | 2024-12-19 17:40 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
219 | 9.8 |
緊急
Network TOTOLINK |
X5000R ファームウェア |
a7000r ファームウェア
TOTOLINK の X5000R ファームウェアおよび a7000r ファームウェアにおける古典的バッファオーバーフローの脆弱性
|
CWE-120
|
Classic Buffer Overflow
CVE-2024-28639
|
2024-12-19 17:38 |
2024-03-16 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
220 | 5.5 |
警告
Local |
Android | Google の Android における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770 CWE-770 Allocation of Resources Without Limits or Throttling Allocation of Resources Without Limits or Throttling |
CVE-2024-31314 | 2024-12-19 17:38 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
221 | 7.8 |
重要
Local |
Android | Google の Android における別領域リソースに対する外部からの制御可能な参照に関する脆弱性 |
CWE-441 CWE-610 Confused Deputy Externally Controlled Reference to a Resource in Another Sphere |
CVE-2024-31319 | 2024-12-19 17:38 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
222 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-269 CWE-284 CWE-noinfo Improper Privilege Management Improper Access Control noinfo |
CVE-2024-31320 | 2024-12-19 17:38 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
223 | 7 |
重要
Local |
Android | Google の Android における競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2024-31327 | 2024-12-19 17:38 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
224 | 7.8 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2024-23696 | 2024-12-19 17:29 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm | |
225 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-20 CWE-noinfo Improper Input Validation noinfo |
CVE-2024-23707 | 2024-12-19 17:29 | 2024-05-7 | Show | GitHub Exploit DB Packet Storm | |
226 | 7.8 |
重要
Local |
Android | Google の Android における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-23710 | 2024-12-19 17:29 | 2024-05-7 | Show | GitHub Exploit DB Packet Storm | |
227 | 7 |
重要
Local |
Android | Google の Android における解放済みメモリの使用に関する脆弱性 |
CWE-416 CWE-416 Use After Free Use After Free |
CVE-2024-23716 | 2024-12-19 17:29 | 2024-09-11 | Show | GitHub Exploit DB Packet Storm | |
228 | 4.8 |
警告
Network |
geoserver | geoserver | geoserver におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-23818 | 2024-12-19 17:29 | 2024-03-20 | Show | GitHub Exploit DB Packet Storm |
229 | 7.8 |
重要
Local |
Android | Google の Android における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276 CWE-276 Incorrect Default Permissions Incorrect Default Permissions |
CVE-2017-13310 | 2024-12-19 17:24 | 2017-08-23 | Show | GitHub Exploit DB Packet Storm | |
230 | 4.8 |
警告
Network |
HCL Technologies Limited | HCL BigFix Platform | HCL Technologies Limited の HCL BigFix Platform におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-37531 | 2024-12-19 17:24 | 2023-07-6 | Show | GitHub Exploit DB Packet Storm |
231 | 5.5 |
警告
Local |
Android | Google の Android における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-400 CWE-770 Uncontrolled Resource Consumption Allocation of Resources Without Limits or Throttling |
CVE-2024-0026 | 2024-12-19 17:24 | 2024-05-7 | Show | GitHub Exploit DB Packet Storm | |
232 | 6.5 |
警告
Adjacent |
Android | Google の Android における境界外読み取りに関する脆弱性 |
CWE-125 CWE-20 Out-of-bounds Read Improper Input Validation |
CVE-2024-0045 | 2024-12-19 17:24 | 2024-03-11 | Show | GitHub Exploit DB Packet Storm | |
233 | 5.4 |
警告
Network |
NetApp | SnapCenter | NetApp の SnapCenter における不正な認証に関する脆弱性 |
CWE-285 CWE-863 Improper Authorization Incorrect Authorization |
CVE-2024-21987 | 2024-12-19 17:24 | 2024-02-16 | Show | GitHub Exploit DB Packet Storm |
234 | 7.8 |
重要
Local |
Irfan Skiljan | IrfanView | Irfan Skiljan の IrfanView における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-6815 | 2024-12-19 17:17 | 2024-11-22 | Show | GitHub Exploit DB Packet Storm |
235 | 5.4 |
警告
Network |
The Cacti Group | Cacti | The Cacti Group の Cacti におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-27082 | 2024-12-19 17:17 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
236 | 5.4 |
警告
Network |
Fedora Project The Cacti Group |
Cacti Fedora |
The Cacti Group の Cacti 等複数ベンダの製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-79 Cross-site Scripting Cross-site Scripting |
CVE-2024-31443 | 2024-12-19 17:17 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
237 | 8 |
重要
Network |
Fedora Project The Cacti Group |
Cacti Fedora |
The Cacti Group の Cacti 等複数ベンダの製品における SQL インジェクションの脆弱性 |
CWE-89 CWE-89 SQL Injection SQL Injection |
CVE-2024-31458 | 2024-12-19 17:17 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
238 | 5.5 |
警告
Local |
Android | Google の Android における脆弱性 |
CWE-276 CWE-Other Incorrect Default Permissions Other |
CVE-2024-43086 | 2024-12-19 17:17 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm | |
239 | 6.1 |
警告
Network |
IBM NetApp |
OnCommand Insight IBM Cognos Analytics |
IBM の IBM Cognos Analytics 等複数ベンダの製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-38359 | 2024-12-19 17:12 | 2023-07-16 | Show | GitHub Exploit DB Packet Storm |
240 | 5.4 |
警告
Network |
IBM NetApp |
OnCommand Insight IBM Cognos Analytics |
IBM の IBM Cognos Analytics 等複数ベンダの製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-43051 | 2024-12-19 17:12 | 2023-09-15 | Show | GitHub Exploit DB Packet Storm |
241 | 9.8 |
緊急
Network web-based student clearance system project |
web-based student clearance system
|
walterjnr1 の web-based student clearance system における SQL インジェクションの脆弱性
|
CWE-89
|
SQL Injection
CVE-2024-1927
|
2024-12-19 17:10 |
2024-02-29 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
242 | 7.2 |
重要
Network |
web-based student clearance system project | web-based student clearance system | walterjnr1 の web-based student clearance system における SQL インジェクションの脆弱性 |
CWE-89 CWE-89 SQL Injection SQL Injection |
CVE-2024-1928 | 2024-12-19 17:10 | 2024-02-29 | Show | GitHub Exploit DB Packet Storm |
243 | 6.1 |
警告
Network |
Online Learning System project | Online Learning System | oretnom23 の online learning system におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-1970 | 2024-12-19 17:10 | 2024-02-29 | Show | GitHub Exploit DB Packet Storm |
244 | 7.3 |
重要
Local |
Advanced Micro Devices (AMD) | ryzen master monitoring software development kit | Advanced Micro Devices (AMD) の ryzen master monitoring software development kit における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276 CWE-276 Incorrect Default Permissions Incorrect Default Permissions |
CVE-2024-21945 | 2024-12-19 17:10 | 2024-11-12 | Show | GitHub Exploit DB Packet Storm |
245 | 7.2 |
重要
Network |
Fedora Project The Cacti Group |
Cacti Fedora |
The Cacti Group の Cacti 等複数ベンダの製品における脆弱性 |
CWE-20 CWE-noinfo Improper Input Validation noinfo |
CVE-2024-25641 | 2024-12-19 17:10 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
246 | 4.3 |
警告
Network |
IBM NetApp |
OnCommand Insight IBM Cognos Analytics |
IBM の IBM Cognos Analytics 等複数ベンダの製品におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2023-32344 | 2024-12-19 16:51 | 2023-05-8 | Show | GitHub Exploit DB Packet Storm |
247 | 5.3 |
警告
Network IBM |
NetApp
OnCommand Insight |
IBM Cognos Analytics
IBM の IBM Cognos Analytics 等複数ベンダの製品における同一生成元ポリシー違反に関する脆弱性
|
CWE-346
|
Origin Validation Error
CVE-2023-30996
|
2024-12-19 16:45 |
2023-04-21 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
248 | 5.3 |
警告
Network 日立 |
NetApp オラクル
Hitachi Ops Center API Configuration Manager |
uCosminexus Primary Server Base(64) Hitachi Device Manager Hitachi Configuration Mana…
Oracle Java SE および Oracle GraalVM Enterprise Edition における JSSE に関する脆弱性
|
CWE-noinfo
|
noinfo
CVE-2021-35578
|
2024-12-19 16:31 |
2021-10-19 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
249 | 3.7 |
低
Network |
日立 Debian オラクル |
Hitachi Ops Center API Configuration Manager uCosminexus Primary Server Base(64) Hitachi Device Manager Hitachi Configuration Mana… |
Oracle Java SE および Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK における Hotspot に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2023-22045 | 2024-12-19 16:28 | 2023-07-18 | Show | GitHub Exploit DB Packet Storm |
250 | 5.3 |
警告
Network 日立 |
NetApp オラクル
Hitachi Ops Center API Configuration Manager |
uCosminexus Primary Server Base(64) Hitachi Device Manager Hitachi Configuration Mana…
Oracle Java SE および Oracle GraalVM Enterprise Edition における ImageIO に関する脆弱性
|
CWE-noinfo
|
noinfo
CVE-2021-35586
|
2024-12-19 16:18 |
2021-10-19 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|