You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
|
Update Date:Jan. 13, 2025, 6 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
2551 | 7.8 |
重要
Local |
アップル |
iOS tvOS watchOS iPadOS |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-23288 | 2024-12-11 16:31 | 2024-03-5 | Show | GitHub Exploit DB Packet Storm |
2552 | 6.1 |
警告
Network |
Debian Mozilla Foundation |
Mozilla Firefox Debian GNU/Linux Mozilla Thunderbird |
Mozilla Foundation の Mozilla Firefox 等複数ベンダの製品におけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 |
CWE-1021
Improper Restriction of Rendered UI Layers or Frames |
CVE-2024-1550 | 2024-12-11 16:28 | 2024-02-20 | Show | GitHub Exploit DB Packet Storm |
2553 | 6.5 |
警告
Network |
The WPE Team The WebKitGTK+ Team Fedora Project アップル |
iPadOS Safari visionos watchOS iOS tvOS WPE WebKit Fedora WebKitGTK |
アップルの Safari 等複数ベンダの製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-23284 | 2024-12-11 16:15 | 2024-03-5 | Show | GitHub Exploit DB Packet Storm |
2554 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-922 CWE-noinfo Insecure Storage of Sensitive Information noinfo |
CVE-2024-23229 | 2024-12-11 15:56 | 2024-03-7 | Show | GitHub Exploit DB Packet Storm | |
2555 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-53142 | 2024-12-11 15:45 | 2024-10-31 | Show | GitHub Exploit DB Packet Storm |
2556 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2024-50186 | 2024-12-11 15:42 | 2024-10-7 | Show | GitHub Exploit DB Packet Storm |
2557 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-42150 | 2024-12-11 15:38 | 2024-07-2 | Show | GitHub Exploit DB Packet Storm |
2558 | 6.1 |
警告
Network |
IBM | IBM InfoSphere Information Server | IBM の IBM InfoSphere Information Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-50303 | 2024-12-11 15:38 | 2023-12-7 | Show | GitHub Exploit DB Packet Storm |
2559 | 2.7 |
低
Network |
IBM | IBM InfoSphere Information Server | IBM の IBM InfoSphere Information Server におけるパストラバーサルの脆弱性 |
CWE-22 CWE-36 Path Traversal Absolute Path Traversal |
CVE-2023-50955 | 2024-12-11 15:38 | 2023-12-16 | Show | GitHub Exploit DB Packet Storm |
2560 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2021-47020 | 2024-12-11 15:36 | 2021-04-6 | Show | GitHub Exploit DB Packet Storm |
2561 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-281 CWE-noinfo Improper Preservation of Permissions noinfo |
CVE-2024-40811 | 2024-12-11 15:29 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2562 | 5.5 |
警告
Local |
アップル |
tvOS watchOS visionos iOS iPadOS |
複数のアップル製品における整数オーバーフローの脆弱性 |
CWE-190
Integer Overflow or Wraparound |
CVE-2024-40784 | 2024-12-11 15:27 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm |
2563 | 6.7 |
警告
Local |
- | アップルの macOS における古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2024-27878 | 2024-12-11 15:24 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2564 | 3.3 |
低
Local |
アップル |
iPadOS iOS |
アップルの iPadOS および iOS における脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2024-23228 | 2024-12-11 15:21 | 2024-01-22 | Show | GitHub Exploit DB Packet Storm |
2565 | 7.5 |
重要
Network フォーティネット |
FortiProxy |
FortiOS
フォーティネットの FortiProxy および FortiOS における NULL ポインタデリファレンスに関する脆弱性
|
CWE-476
|
NULL Pointer Dereference
CVE-2023-29180
|
2024-12-11 15:19 |
2023-06-12 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2566 | 6.5 |
警告
Network |
フォーティネット |
FortiProxy FortiOS |
フォーティネットの FortiOS および FortiProxy における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2023-29179 | 2024-12-11 15:15 | 2023-06-12 | Show | GitHub Exploit DB Packet Storm |
2567 | 6.5 |
警告
Network |
Mozilla Foundation Debian |
Debian GNU/Linux Mozilla Firefox Mozilla Thunderbird |
Mozilla Foundation の Mozilla Firefox 等複数ベンダの製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-1547 | 2024-12-11 15:11 | 2024-02-20 | Show | GitHub Exploit DB Packet Storm |
2568 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2024-50184 | 2024-12-11 15:01 | 2024-09-10 | Show | GitHub Exploit DB Packet Storm |
2569 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2021-47061 | 2024-12-11 14:59 | 2021-04-20 | Show | GitHub Exploit DB Packet Storm |
2570 | 4.3 |
警告
Network |
The WebKitGTK+ Team アップル Fedora Project The WPE Team |
WPE WebKit iOS WebKitGTK Fedora iPadOS Safari |
アップルの Safari 等複数ベンダの製品におけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290 CWE-290 Authentication Bypass by Spoofing Authentication Bypass by Spoofing |
CVE-2023-42843 | 2024-12-11 14:55 | 2023-10-25 | Show | GitHub Exploit DB Packet Storm |
2571 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2021-47059 | 2024-12-11 14:55 | 2021-03-7 | Show | GitHub Exploit DB Packet Storm |
2572 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における脆弱性 |
CWE-Other
Other |
CVE-2021-47054 | 2024-12-11 14:52 | 2021-03-29 | Show | GitHub Exploit DB Packet Storm |
2573 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2021-47063 | 2024-12-11 14:48 | 2021-03-29 | Show | GitHub Exploit DB Packet Storm |
2574 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-281 CWE-noinfo Improper Preservation of Permissions noinfo |
CVE-2024-40800 | 2024-12-11 14:47 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2575 | 7.1 |
重要
Local |
- | アップルの macOS における脆弱性 |
CWE-281 CWE-noinfo Improper Preservation of Permissions noinfo |
CVE-2024-40821 | 2024-12-11 14:45 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2576 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-285 CWE-noinfo Improper Authorization noinfo |
CVE-2024-40783 | 2024-12-11 14:43 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2577 | 7.1 |
重要
Local |
- | アップルの macOS における脆弱性 |
CWE-285 CWE-noinfo Improper Authorization noinfo |
CVE-2024-40814 | 2024-12-11 14:42 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2578 | 5.5 |
警告
Local |
- | アップルの macOS における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276 CWE-281 Incorrect Default Permissions Improper Preservation of Permissions |
CVE-2024-27888 | 2024-12-11 14:39 | 2024-03-7 | Show | GitHub Exploit DB Packet Storm | |
2579 | 7.8 |
重要
Local |
アップル |
tvOS watchOS visionos iOS iPadOS |
複数のアップル製品における脆弱性 |
CWE-269 CWE-noinfo Improper Privilege Management noinfo |
CVE-2024-27826 | 2024-12-11 14:39 | 2024-05-13 | Show | GitHub Exploit DB Packet Storm |
2580 | 2.4 |
低
Physics |
- | アップルの macOS における脆弱性 |
CWE-400 CWE-noinfo Uncontrolled Resource Consumption noinfo |
CVE-2024-27862 | 2024-12-11 14:37 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2581 | 7.8 |
重要
Local |
アップル |
iPadOS iOS tvOS watchOS |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2023-40396 | 2024-12-11 14:27 | 2023-09-18 | Show | GitHub Exploit DB Packet Storm |
2582 | 5.4 |
警告
Network |
online job portal project | online job portal | oretnom23 の online job portal におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-1972 | 2024-12-11 14:18 | 2024-02-28 | Show | GitHub Exploit DB Packet Storm |
2583 | 9.8 |
緊急
Network oretnom23 |
simple online bidding system
|
oretnom23 の simple online bidding system における危険なタイプのファイルの無制限アップロードに関する脆弱性
|
CWE-434
|
Unrestricted Upload of File with Dangerous Type
CVE-2024-4927
|
2024-12-11 14:18 |
2024-05-16 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2584 | 8.8 |
重要
Network |
oretnom23 | simple online bidding system | oretnom23 の simple online bidding system における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-4930 | 2024-12-11 14:18 | 2024-05-16 | Show | GitHub Exploit DB Packet Storm |
2585 | 9.8 |
緊急
Network 1000projects |
bookstore management system
|
1000projects の bookstore management system における SQL インジェクションの脆弱性
|
CWE-74 |
CWE-89 CWE-89 Injection SQL Injection SQL Injection
CVE-2024-10968
|
2024-12-11 14:18 |
2024-11-7 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2586 | 5.4 |
警告
Network |
dfir-iris | iris | dfir-iris の iris におけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-87 Cross-site Scripting Improper Neutralization of Alternate XSS Syntax |
CVE-2024-25640 | 2024-12-11 14:18 | 2024-02-19 | Show | GitHub Exploit DB Packet Storm |
2587 | 7.5 |
重要
Network ruijienetworks |
reyee os
|
ruijienetworks の reyee os における弱い認証情報の使用に関する脆弱性
|
CWE-1391
|
Use of Weak Credentials
CVE-2024-45722
|
2024-12-11 14:18 |
2024-12-6 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2588 | 9.8 |
緊急
Network Progress Software Corporation |
whatsup gold
|
Progress Software Corporation の whatsup gold における脆弱性
|
CWE-16 |
CWE-22 CWE-73 CWE-noinfo Configuration Path Traversal External Control of File Name or Path noinfo
CVE-2024-46909
|
2024-12-11 14:18 |
2024-12-2 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2589 | 9.8 |
緊急
Network ruijienetworks |
reyee os
|
ruijienetworks の reyee os におけるサーバサイドのリクエストフォージェリの脆弱性
|
CWE-918
|
Server-Side Request Forgery (SSRF)
CVE-2024-48874
|
2024-12-11 14:18 |
2024-12-6 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2590 | 9.8 |
緊急
Network lopalopa |
e-learning management system
|
lopalopa の e-learning management system における SQL インジェクションの脆弱性
|
CWE-89
|
SQL Injection
CVE-2024-54920
|
2024-12-11 14:18 |
2024-12-9 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2591 | 7.2 |
重要
Network |
lopalopa | e-learning management system | lopalopa の e-learning management system における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-54929 | 2024-12-11 14:18 | 2024-12-9 | Show | GitHub Exploit DB Packet Storm |
2592 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-53141 | 2024-12-11 14:07 | 2024-11-14 | Show | GitHub Exploit DB Packet Storm |
2593 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における整数オーバーフローの脆弱性 |
CWE-190
Integer Overflow or Wraparound |
CVE-2024-50177 | 2024-12-11 14:01 | 2024-08-6 | Show | GitHub Exploit DB Packet Storm |
2594 | 5.4 |
警告
Network |
IBM | IBM InfoSphere Information Server | IBM の IBM InfoSphere Information Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-33843 | 2024-12-11 14:00 | 2023-02-20 | Show | GitHub Exploit DB Packet Storm |
2595 | 5.5 |
警告
Local |
Linux | Linux Kernel | Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2024-42151 | 2024-12-11 14:00 | 2024-04-25 | Show | GitHub Exploit DB Packet Storm |
2596 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における配列インデックスの検証に関する脆弱性 |
CWE-129
Improper Validation of Array Index |
CVE-2021-47065 | 2024-12-11 13:59 | 2021-04-18 | Show | GitHub Exploit DB Packet Storm |
2597 | 7.8 |
重要
Local |
Linux | Linux Kernel | Linux の Linux Kernel における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2021-47058 | 2024-12-11 13:57 | 2021-03-10 | Show | GitHub Exploit DB Packet Storm |
2598 | 7.1 |
重要
Local |
アップル |
iPadOS iOS tvOS watchOS |
複数のアップル製品における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276 CWE-281 Incorrect Default Permissions Improper Preservation of Permissions |
CVE-2024-40805 | 2024-12-11 13:50 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm |
2599 | 7.8 |
重要
Local |
- | アップルの macOS における脆弱性 |
CWE-269 CWE-noinfo Improper Privilege Management noinfo |
CVE-2024-40781 | 2024-12-11 13:48 | 2024-07-29 | Show | GitHub Exploit DB Packet Storm | |
2600 | 4.3 |
警告
Adjacent |
アップル |
AirPods Max ファームウェア AirPods Pro ファームウェア Beats Fit Pro ファームウェア Powerbeats ファームウェア AirPods ファームウェア |
複数のアップル製品における認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2024-27867 | 2024-12-11 13:44 | 2024-06-25 | Show | GitHub Exploit DB Packet Storm |