|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:June 30, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 151 | 5.9 |
警告
Network |
Google レッドハット IBM アップル オラクル Opera Software ASA Mozilla Foundation 日立 サン・マイクロシステムズ マイクロソフト |
JP1/IT Desktop Management Mozilla Firefox Opera Mozilla Network Security Services (NSS) uCosminexus Primary Server uCosminexus Service… |
TLS プロトコルおよび SSL プロトコルで使用される RC4 アルゴリズムにおける平文回復攻撃を実行される脆弱性 |
CWE-310
Cryptographic Issues |
CVE-2013-2566 | 2022-06-13 14:56 | 2013-03-15 | Show | GitHub Exploit DB Packet Storm |
| 152 | 4.3 |
警告
|
ヒューレット・パッカード レッドハット IBM アップル オラクル Opera Software ASA Mozilla Foundation 日立 サン・マイクロシステムズ マイクロソフト |
SPARC Enterprise M3000 サーバ JP1/IT Desktop Management Mozilla Firefox uCosminexus Server SPARC Enterprise M4000 サーバ Opera uCosminexu… |
TLS プロトコルおよび SSL プロトコルで使用される RC4 アルゴリズムにおけるストリームの最初のバイトへの平文回復攻撃の脆弱性 |
CWE-310
Cryptographic Issues |
CVE-2015-2808 | 2022-06-13 14:54 | 2015-03-31 | Show | GitHub Exploit DB Packet Storm |
| 153 | 5.3 |
警告
Network |
Python Software Foundation 日本電気 レッドハット シスコシステムズ 日立 OpenSSL Project |
JP1/IT Desktop Management Cisco AsyncOS CapsSuite OpenSSL JBoss Enterprise Application Platform Python ESMPRO/ServerAgentService uCosminexus Pr… |
TLS プロトコルなどの製品で使用される DES および Triple DES 暗号における平文のデータを取得される脆弱性 |
CWE-200
Information Exposure |
CVE-2016-2183 | 2022-06-13 14:39 | 2016-08-24 | Show | GitHub Exploit DB Packet Storm |
| 154 | 5.3 |
警告
Network |
Apache Software Foundation Fedora Project オラクル 日立 Debian |
uCosminexus Application Server Debian GNU/Linux Oracle Enterprise Manager Ops Center uCosminexus Primary Server Base uCosminexus App… |
Apache HTTP Server の mod_proxy_wstunnel における HTTP リクエストスマグリングに関する脆弱性 |
CWE-444
HTTP Request Smuggling |
CVE-2019-17567 | 2022-03-14 17:05 | 2019-10-5 | Show | GitHub Exploit DB Packet Storm |
| 155 | 9.8 |
緊急
Network |
Apache Software Foundation 日立 オラクル Debian Fedora Project |
Oracle Enterprise Manager Ops Center Apache HTTP Server Oracle ZFS Storage Appliance Kit 日立高信頼サーバ Debian GNU/Linux Fedora Inst… |
Apache HTTP Server におけるヒープオーバーフローの脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2021-26691 | 2022-03-3 12:25 | 2021-06-1 | Show | GitHub Exploit DB Packet Storm |
| 156 | 7.5 |
重要
Network |
Apache Software Foundation オラクル Debian Fedora Project |
ZFS Storage Appliance Kit Oracle Enterprise Manager Ops Center Apache HTTP Server Debian GNU/Linux Fedora Instantis EnterpriseTra… |
Apache HTTP Server の mod_session における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2021-26690 | 2022-03-3 12:25 | 2021-06-1 | Show | GitHub Exploit DB Packet Storm |
| 157 | 7.5 |
重要
Network |
Fedora Project Apache Software Foundation Debian オラクル |
Oracle Enterprise Manager Ops Center Instantis EnterpriseTrack ZFS Storage Appliance Kit Debian GNU/Linux Apache HTTP Server Fedo… |
Apache HTTP Server の mod_proxy_http における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2020-13950 | 2022-02-25 12:03 | 2020-09-11 | Show | GitHub Exploit DB Packet Storm |
| 158 | 7.3 |
重要
Network |
Apache Software Foundation Debian Fedora Project オラクル |
Apache HTTP Server Instantis EnterpriseTrack Debian GNU/Linux Fedora ZFS Storage Appliance Kit Oracle Enterprise Manager Ops Cent… |
Apache HTTP Server の mod_auth_digest におけるスタックオーバーフローの脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2020-35452 | 2022-02-25 11:36 | 2020-11-11 | Show | GitHub Exploit DB Packet Storm |
| 159 | 5.5 |
警告
Local |
日立 Apache Software Foundation |
uCosminexus Application Server Standard-R uCosminexus Service Architect uCosminexus Application Server Enterprise uCosminexus Application Se… |
Apache HTTP Server における Windows 上で稼働する httpd を停止される脆弱性 |
CWE-862
Missing Authorization |
CVE-2020-13938 | 2022-02-8 15:50 | 2021-06-1 | Show | GitHub Exploit DB Packet Storm |
| 160 | - |
-
|
Apache Software Foundation | Apache HTTP Server | Apache HTTP Server 2.4 における複数の脆弱性に対するアップデート | - |
CVE-2021-41524 CVE-2021-41773 |
2022-01-27 13:38 | 2021-10-6 | Show | GitHub Exploit DB Packet Storm |
| 161 | 3.7 |
低
Network |
オラクル | Oracle HTTP Server | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2021-2480 | 2021-10-28 16:37 | 2021-10-19 | Show | GitHub Exploit DB Packet Storm |
| 162 | 5.9 |
警告
Network |
オラクル | Oracle HTTP Server | Oracle Fusion Middleware の Oracle HTTP Server における OSSL Module に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2021-35666 | 2021-10-27 18:11 | 2021-10-19 | Show | GitHub Exploit DB Packet Storm |
| 163 | 7.5 |
重要
Network |
Apache Software Foundation Fedora Project |
Fedora Apache HTTP Server |
Apache HTTP Server における mod_proxy_uwsgi が割り当てられたメモリを超えて読み取られる脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2021-36160 | 2021-09-29 15:16 | 2021-09-16 | Show | GitHub Exploit DB Packet Storm |
| 164 | 7.5 |
重要
Network |
miniweb http server | miniweb http server | MiniWeb HTTP server における古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2020-29596 | 2021-08-24 18:04 | 2020-12-14 | Show | GitHub Exploit DB Packet Storm |
| 165 | - |
-
|
Apache Software Foundation | Apache HTTP Server | Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート | - |
CVE-2020-11984 CVE-2020-11985 CVE-2020-11993 CVE-2020-9490 |
2021-08-10 17:21 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 166 | 5.9 |
警告
Network |
Debian F5 Networks openSUSE project NetApp Canonical Tenable, Inc. OpenSSL Project 日立 |
uCosminexus Application Server uCosminexus Service Platform uCosminexus Developer JP1/SNMP System Observer ONTAP Select Deploy SANtricity&n… |
OpenSSL における情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2019-1559 | 2021-07-15 15:04 | 2019-02-26 | Show | GitHub Exploit DB Packet Storm |
| 167 | - |
-
|
Apache Software Foundation | Apache HTTP Server | Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート | - |
CVE-2017-15710 CVE-2017-15715 CVE-2018-1283 CVE-2018-1301 CVE-2018-1302 CVE-2018-1303 CVE-2018-1312 |
2021-07-15 14:50 | 2018-03-27 | Show | GitHub Exploit DB Packet Storm |
| 168 | 5.4 |
警告
Network |
オラクル | Oracle HTTP Server | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2021-2315 | 2021-05-31 16:53 | 2021-04-20 | Show | GitHub Exploit DB Packet Storm |
| 169 | 7.5 |
重要
Network |
Node.js Foundation 日本電気 OpenSSL Project 日立 SUSE |
Express5800 IX3000シリーズ Cosminexus HTTP Server uCosminexus Primary Server SUSE Linux Enterprise Module for Web Scripting ESMPRO/ServerA… |
OpenSSL の t1_lib.c におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
Resource Management Errors |
CVE-2016-6304 | 2021-02-26 17:22 | 2016-09-22 | Show | GitHub Exploit DB Packet Storm |
| 170 | 6.1 |
警告
Network |
Apache Software Foundation 日立 |
- | Apache HTTP Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2019-10092 | 2021-01-18 15:13 | 2019-08-14 | Show | GitHub Exploit DB Packet Storm |
| 171 | - |
-
|
日立 | - | Cosminexus HTTP Server における脆弱性 |
CWE-noinfo
noinfo |
- | 2020-06-22 15:11 | 2020-06-19 | Show | GitHub Exploit DB Packet Storm |
| 172 | 6.5 |
警告
Network |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2020-2952 | 2020-05-8 11:01 | 2020-04-14 | Show | GitHub Exploit DB Packet Storm |
| 173 | 5.3 |
警告
Network |
Apache Software Foundation | - | Apache HTTP Server における初期化されていないメモリを使用する脆弱性 |
CWE-908
Use of Uninitialized Resource |
CVE-2020-1934 | 2020-04-27 16:03 | 2020-04-1 | Show | GitHub Exploit DB Packet Storm |
| 174 | 6.1 |
警告
Network |
Apache Software Foundation | - | Apache HTTP Server におけるリクエスト URL 内の予期しない URL にリダイレクトされる脆弱性 |
CWE-601
Open Redirect |
CVE-2020-1927 | 2020-04-20 16:06 | 2020-04-1 | Show | GitHub Exploit DB Packet Storm |
| 175 | 5.3 |
警告
Network |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における OSSL Module に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2020-2545 | 2020-01-30 11:07 | 2020-01-14 | Show | GitHub Exploit DB Packet Storm |
| 176 | 6.1 |
警告
Network |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2020-2530 | 2020-01-29 16:55 | 2020-01-14 | Show | GitHub Exploit DB Packet Storm |
| 177 | 9.8 |
緊急
Network |
Static HTTP Server project | - | Static HTTP Server における古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2013-4743 | 2020-01-20 17:19 | 2013-06-29 | Show | GitHub Exploit DB Packet Storm |
| 178 | - |
-
|
日立 | - | Cosminexus HTTP Server および Hitachi Web Server における脆弱性 |
CWE-noinfo
noinfo |
- | 2019-10-11 16:59 | 2019-10-10 | Show | GitHub Exploit DB Packet Storm |
| 179 | 9.1 |
緊急
Network |
Apache Software Foundation | - | Apache HTTP Server における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2019-10082 | 2019-09-30 16:05 | 2019-08-14 | Show | GitHub Exploit DB Packet Storm |
| 180 | 7.2 |
重要
Network |
Apache Software Foundation | - | Apache HTTP Server におけるバッファエラーの脆弱性 |
CWE-119 CWE-476 Incorrect Access of Indexable Resource ('Range Error') NULL Pointer Dereference |
CVE-2019-10097 | 2019-09-30 16:04 | 2019-08-14 | Show | GitHub Exploit DB Packet Storm |
| 181 | 6.1 |
警告
Network |
Apache Software Foundation | - | Apache HTTP server におけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2019-10098 | 2019-09-27 18:18 | 2019-08-14 | Show | GitHub Exploit DB Packet Storm |
| 182 | 7.5 |
重要
Network |
Debian Apache Software Foundation |
- | HTTP/2 におけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2019-10081 | 2019-08-30 16:02 | 2019-08-14 | Show | GitHub Exploit DB Packet Storm |
| 183 | 6.5 |
警告
Network |
OpenSSL Project 日立 |
- | OpenSSL における脆弱性 |
CWE-200
Information Exposure |
CVE-2017-3736 | 2019-08-1 15:50 | 2017-11-2 | Show | GitHub Exploit DB Packet Storm |
| 184 | 5.9 |
警告
Network |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における OHS Config MBeans に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2019-2751 | 2019-07-26 17:34 | 2019-07-16 | Show | GitHub Exploit DB Packet Storm |
| 185 | 4.3 |
警告
|
日本電気 アップル Mozilla Foundation Opera Software ASA ヒューレット・パッカード マイクロソフト VMware オラクル シーメンス 日立 |
- | SSL と TLS の CBC モードに選択平文攻撃の脆弱性 |
CWE-20
Improper Input Validation |
CVE-2011-3389 | 2019-07-16 11:08 | 2011-09-28 | Show | GitHub Exploit DB Packet Storm |
| 186 | 5 |
警告
|
日本電気 日立 ヤマハ |
- | MD5 アルゴリズムへの攻撃を用いた X.509 証明書の偽造 |
CWE-310
Cryptographic Issues |
CVE-2004-2761 | 2019-07-10 16:46 | 2009-01-7 | Show | GitHub Exploit DB Packet Storm |
| 187 | 9.8 |
緊急
Network |
日本電気 OpenSSL Project 日立 オラクル |
- | OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-190
Integer Overflow or Wraparound |
CVE-2016-2177 | 2019-07-10 12:09 | 2016-06-1 | Show | GitHub Exploit DB Packet Storm |
| 188 | 5.3 |
警告
Network |
Debian Canonical Apache Software Foundation |
- | Apache HTTP Server における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2019-0196 | 2019-06-20 15:50 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 189 | 4.2 |
警告
Network |
Apache Software Foundation | - | Apache HTTP Server における HTTP リクエストスマグリングに関する脆弱性 |
CWE-444
HTTP Request Smuggling |
CVE-2019-0197 | 2019-06-20 15:40 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 190 | 5.3 |
警告
Network |
openSUSE project Debian Fedora Project Canonical Apache Software Foundation |
- | Apache HTTP Server におけるリソース管理に関する脆弱性 |
CWE-399
Resource Management Errors |
CVE-2019-0220 | 2019-06-20 14:49 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 191 | - |
-
|
日立 | - | Cosminexus HTTP Server および Hitachi Web Server における脆弱性 |
CWE-noinfo
noinfo |
- | 2019-06-3 12:25 | 2019-05-31 | Show | GitHub Exploit DB Packet Storm |
| 192 | 7.8 |
重要
Local |
openSUSE project Debian Fedora Project Canonical Apache Software Foundation |
- | Apache HTTP Server における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
Permissions, Privileges, and Access Controls |
CVE-2019-0211 | 2019-05-15 16:50 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 193 | 7.5 |
重要
Network |
Apache Software Foundation openSUSE project Canonical Debian Fedora Project レッドハット |
- | Apache HTTP Server における競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2019-0217 | 2019-05-15 16:50 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 194 | 7.5 |
重要
Network |
Fedora Project Apache Software Foundation |
- | Apache HTTP Server におけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2019-0215 | 2019-05-15 16:50 | 2019-04-1 | Show | GitHub Exploit DB Packet Storm |
| 195 | 7.5 |
重要
Network |
Debian NetApp Apache Software Foundation |
- | Apache HTTP Server におけるセッションの固定化の脆弱性 |
CWE-384
Session Fixation |
CVE-2018-17199 | 2019-03-26 14:42 | 2018-10-8 | Show | GitHub Exploit DB Packet Storm |
| 196 | 5.3 |
警告
Network |
NetApp Apache Software Foundation |
- | Apache HTTP server におけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2018-17189 | 2019-03-26 14:42 | 2018-10-16 | Show | GitHub Exploit DB Packet Storm |
| 197 | 7.5 |
重要
Network |
OpenSSL Project NetApp Apache Software Foundation |
- | Apache HTTP Server および OpenSSL における入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2019-0190 | 2019-03-26 14:42 | 2019-01-22 | Show | GitHub Exploit DB Packet Storm |
| 198 | 5.9 |
警告
Network |
レッドハット Canonical Apache Software Foundation オラクル |
- | Apache HTTP Server における入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2018-11763 | 2019-02-27 17:58 | 2018-09-25 | Show | GitHub Exploit DB Packet Storm |
| 199 | 7.8 |
重要
Local |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2019-2414 | 2019-01-23 10:37 | 2019-01-15 | Show | GitHub Exploit DB Packet Storm |
| 200 | 6.5 |
警告
Network |
Apache Software Foundation レッドハット |
- | Red Hat Enterprise Linux の httpd における入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2017-12171 | 2018-10-18 18:24 | 2017-10-19 | Show | GitHub Exploit DB Packet Storm |