|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:July 2, 2026, 4 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 701 | 5.4 |
警告
Network |
password storage application project | password storage application | password storage application project の password storage application におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-43117 | 2023-11-9 17:25 | 2022-11-21 | Show | GitHub Exploit DB Packet Storm |
| 702 | 7.8 |
重要
Local |
event registration application project | event registration application | event registration application project の event registration application における CSV ファイル内の数式要素の中和に関する脆弱性 |
CWE-1236
Improper Neutralization of Formula Elements in a CSV File |
CVE-2022-44830 | 2023-11-9 17:25 | 2022-11-21 | Show | GitHub Exploit DB Packet Storm |
| 703 | 6.1 |
警告
Network |
F5 Networks |
BIG-IP Advanced Firewall Manager (AFM) BIG-IP Access Policy Manager (APM) BIG-IP Application Acceleration Manager (AAM) BIG-IP&nbs… |
複数の F5 Networks 製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2020-5903 | 2023-11-9 09:23 | 2020-07-1 | Show | GitHub Exploit DB Packet Storm |
| 704 | 8.1 |
重要
Network |
F5 Networks |
BIG-IP Advanced Firewall Manager (AFM) BIG-IP Domain Name System (DNS) BIG-IP Access Policy Manager (APM) BIG-IP Fraud P… |
複数の F5 Networks 製品における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2020-5906 | 2023-11-9 09:23 | 2020-07-1 | Show | GitHub Exploit DB Packet Storm |
| 705 | 7.2 |
重要
Network |
F5 Networks |
BIG-IP Advanced Firewall Manager (AFM) BIG-IP Access Policy Manager (APM) BIG-IP Application Acceleration Manager (AAM) BIG-IP&nbs… |
複数の F5 Networks 製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2020-5907 | 2023-11-9 09:23 | 2020-07-1 | Show | GitHub Exploit DB Packet Storm |
| 706 | 6.1 |
警告
Network |
password storage application project | password storage application | password storage application project の password storage application におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-43142 | 2023-11-8 17:12 | 2022-11-17 | Show | GitHub Exploit DB Packet Storm |
| 707 | 5.3 |
警告
Network |
SAP | netweaver application server for java | SAP の netweaver application server for java におけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2023-26460 | 2023-11-8 14:36 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm |
| 708 | 8.1 |
重要
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2023-27500 | 2023-11-8 12:19 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 709 | 6.5 |
警告
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2023-27270 | 2023-11-8 12:19 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 710 | 9.6 |
緊急
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2023-27269 | 2023-11-8 12:19 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 711 | 5.3 |
警告
Network |
SAP | netweaver application server for java | SAP の netweaver application server for java におけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2023-27268 | 2023-11-8 12:19 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm |
| 712 | 7.4 |
重要
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2023-26459 | 2023-11-8 12:12 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 713 | 6.5 |
警告
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2023-25618 | 2023-11-8 11:01 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 714 | 9.6 |
緊急
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2023-27501 | 2023-11-8 10:14 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm | |
| 715 | 6.5 |
警告
Network |
IBM | Maximo Manage application | IBM の Maximo Manage application における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2022-46774 | 2023-11-8 10:04 | 2023-03-7 | Show | GitHub Exploit DB Packet Storm |
| 716 | 5.3 |
警告
Network |
SAP | netweaver application server java | SAP の netweaver application server java における重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2023-24526 | 2023-11-7 14:04 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm |
| 717 | 8.6 |
重要
Network |
SAP | netweaver application server for java | SAP の netweaver application server for java における認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2023-23857 | 2023-11-7 14:04 | 2023-03-14 | Show | GitHub Exploit DB Packet Storm |
| 718 | 6.1 |
警告
Network |
GitLab.org | dynamic application security testing analyzer | GitLab.org の dynamic application security testing analyzer におけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2022-4317 | 2023-11-7 12:29 | 2022-12-6 | Show | GitHub Exploit DB Packet Storm |
| 719 | 6.5 |
警告
Network |
GitLab.org | dynamic application security testing analyzer | GitLab.org の dynamic application security testing analyzer における脆弱性 |
CWE-noinfo
noinfo |
CVE-2022-3767 | 2023-11-7 12:09 | 2022-10-31 | Show | GitHub Exploit DB Packet Storm |
| 720 | 6.5 |
警告
Network |
GitLab.org | dynamic application security testing analyzer | GitLab.org の dynamic application security testing analyzer における不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2022-4315 | 2023-11-6 12:29 | 2022-12-6 | Show | GitHub Exploit DB Packet Storm |
| 721 | 9.8 |
緊急
Network |
シトリックス・システムズ |
Citrix Gateway Citrix Application Delivery Controller ファームウェア |
シトリックス・システムズの Citrix Gateway および Citrix Application Delivery Controller ファームウェアにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2022-27510 | 2023-11-2 17:06 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm |
| 722 | 9.6 |
緊急
Network |
シトリックス・システムズ |
Citrix Gateway Citrix Application Delivery Controller ファームウェア |
シトリックス・システムズの Citrix Gateway および Citrix Application Delivery Controller ファームウェアにおけるデータの信頼性についての不十分な検証に関する脆弱性 |
CWE-345
Insufficient Verification of Data Authenticity |
CVE-2022-27513 | 2023-11-2 17:06 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm |
| 723 | 9.8 |
緊急
Network |
シトリックス・システムズ |
Citrix Gateway Citrix Application Delivery Controller ファームウェア |
シトリックス・システムズの Citrix Gateway および Citrix Application Delivery Controller ファームウェアにおける過度な認証試行の不適切な制限に関する脆弱性 |
CWE-307
mproper Restriction of Excessive Authentication Attempts |
CVE-2022-27516 | 2023-11-2 17:06 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm |
| 724 | 4.9 |
警告
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2022-41212 | 2023-11-2 17:03 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm | |
| 725 | 8.7 |
重要
Network |
- | SAP の SAP Netweaver Application Server ABAP における入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2022-41214 | 2023-11-2 17:03 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm | |
| 726 | 4.7 |
警告
Network |
- | SAP の SAP Netweaver Application Server ABAP におけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2022-41215 | 2023-11-2 17:03 | 2022-11-8 | Show | GitHub Exploit DB Packet Storm | |
| 727 | 5.4 |
警告
Network |
IBM |
IBM Maximo Application Suite IBM Maximo Asset Management |
IBM の IBM Maximo Application Suite および IBM Maximo Asset Management におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-35645 | 2023-11-2 12:19 | 2022-07-11 | Show | GitHub Exploit DB Packet Storm |
| 728 | 8.8 |
重要
Network |
シスコシステムズ |
Cisco Application Policy Infrastructure Controller Cisco Cloud Network Controller |
シスコシステムズの Cisco Application Policy Infrastructure Controller および Cisco Cloud Network Controller におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2023-20011 | 2023-11-1 10:21 | 2023-02-22 | Show | GitHub Exploit DB Packet Storm |
| 729 | 5.5 |
警告
Local |
IBM | IBM Maximo Application Suite | IBM の IBM Maximo Application Suite におけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2022-43923 | 2023-11-1 10:06 | 2022-10-26 | Show | GitHub Exploit DB Packet Storm |
| 730 | 9.8 |
緊急
Network |
Honeywell International Inc. ipTIME |
C200 ファームウェア application control environment ファームウェア c300 ファームウェア c200e ファームウェア |
複数の Honeywell International Inc. 製品におけるインジェクションに関する脆弱性 |
CWE-74
Injection |
CVE-2021-38395 | 2023-10-31 17:21 | 2021-08-10 | Show | GitHub Exploit DB Packet Storm |
| 731 | 10 |
緊急
Network |
Honeywell International Inc. ipTIME |
C200 ファームウェア application control environment ファームウェア c300 ファームウェア c200e ファームウェア |
複数の Honeywell International Inc. 製品における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2021-38397 | 2023-10-31 17:21 | 2021-08-10 | Show | GitHub Exploit DB Packet Storm |
| 732 | 7.5 |
重要
Network |
Honeywell International Inc. ipTIME |
C200 ファームウェア application control environment ファームウェア c300 ファームウェア c200e ファームウェア |
複数の Honeywell International Inc. 製品におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2021-38399 | 2023-10-31 17:21 | 2021-08-10 | Show | GitHub Exploit DB Packet Storm |
| 733 | 7.5 |
重要
Network |
レッドハット |
Integration Service Registry migration toolkit for runtimes Integration Camel K integration camel for spring boot JBoss Enterpr… |
複数のレッドハット製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2022-4492 | 2023-10-31 11:27 | 2022-12-14 | Show | GitHub Exploit DB Packet Storm |
| 734 | 5.4 |
警告
Network |
Jenkins プロジェクト | contrast continuous application security | Jenkins プロジェクトの Jenkins 用 contrast continuous application security におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-43420 | 2023-10-26 17:04 | 2022-10-19 | Show | GitHub Exploit DB Packet Storm |
| 735 | 7.8 |
重要
Local |
openSUSE project SUSE |
SUSE Linux Enterprise Server linux enterprise module for sap applications openSUSE Leap |
SUSE の linux enterprise module for sap applications 他複数ベンダの製品における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2022-45153 | 2023-10-26 15:06 | 2022-11-11 | Show | GitHub Exploit DB Packet Storm |
| 736 | 7.5 |
重要
Network |
SolarWinds | Server & Application Monitor | SolarWinds の Server & Application Monitor における脆弱性 |
CWE-noinfo
noinfo |
CVE-2022-47508 | 2023-10-26 13:54 | 2022-12-15 | Show | GitHub Exploit DB Packet Storm |
| 737 | 6.5 |
警告
Network |
オラクル | PeopleSoft Enterprise CC Common Application Objects | Oracle PeopleSoft の PeopleSoft Enterprise CC Common Application Objects における Events & Notifications に関する脆弱性 |
CWE-noinfo
noinfo |
CVE-2023-22090 | 2023-10-25 10:01 | 2023-10-17 | Show | GitHub Exploit DB Packet Storm |
| 738 | 5.4 |
警告
Network |
password storage application project | password storage application | password storage application project の password storage application におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-42993 | 2023-10-24 13:25 | 2022-10-27 | Show | GitHub Exploit DB Packet Storm |
| 739 | 6.7 |
警告
Local |
アバイア | Avaya Aura Application Enablement Services | アバイアの Avaya Aura Application Enablement Services における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2022-2975 | 2023-10-19 17:32 | 2022-10-6 | Show | GitHub Exploit DB Packet Storm |
| 740 | 9.8 |
緊急
Network |
オートデスク株式会社 | Autodesk Desktop Application | オートデスク株式会社の Autodesk Desktop Application における脆弱性 |
CWE-noinfo
noinfo |
CVE-2022-33882 | 2023-10-18 17:11 | 2022-10-3 | Show | GitHub Exploit DB Packet Storm |
| 741 | 5.4 |
警告
Network |
IBM | IBM Application Gateway | IBM の IBM Application Gateway におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-22387 | 2023-10-18 16:39 | 2022-09-27 | Show | GitHub Exploit DB Packet Storm |
| 742 | 6.5 |
警告
Adjacent |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2022-35282 | 2023-10-18 16:36 | 2022-09-27 | Show | GitHub Exploit DB Packet Storm |
| 743 | 5.4 |
警告
Network |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-34336 | 2023-10-18 15:30 | 2022-09-12 | Show | GitHub Exploit DB Packet Storm |
| 744 | 9.8 |
緊急
Network |
resumes management and job application website application project | resumes management and job application website application | resumes management and job application website application project の resumes management and job application website application における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2021-41433 | 2023-10-17 17:06 | 2021-09-20 | Show | GitHub Exploit DB Packet Storm |
| 745 | 7.5 |
重要
Network |
IBM |
IBM Maximo Application Suite IBM Maximo Asset Management |
IBM の IBM Maximo Application Suite および IBM Maximo Asset Management におけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
Information Exposure Through an Error Message |
CVE-2021-38924 | 2023-10-17 15:36 | 2021-08-11 | Show | GitHub Exploit DB Packet Storm |
| 746 | 5.4 |
警告
Network |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるインジェクションに関する脆弱性 |
CWE-74
Injection |
CVE-2022-34165 | 2023-10-16 13:57 | 2022-09-7 | Show | GitHub Exploit DB Packet Storm |
| 747 | 7.2 |
重要
Network |
Online Pet Shop Web Application project | Online Pet Shop Web Application | Online Pet Shop Web Application project の Online Pet Shop Web Application における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2022-40933 | 2023-10-13 17:42 | 2022-09-22 | Show | GitHub Exploit DB Packet Storm |
| 748 | 7.2 |
重要
Network |
Online Pet Shop Web Application project | Online Pet Shop Web Application | Online Pet Shop Web Application project の Online Pet Shop Web Application における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2022-40934 | 2023-10-13 17:42 | 2022-09-22 | Show | GitHub Exploit DB Packet Storm |
| 749 | 7.2 |
重要
Network |
Online Pet Shop Web Application project | Online Pet Shop Web Application | Online Pet Shop Web Application project の Online Pet Shop Web Application における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2022-40935 | 2023-10-13 17:42 | 2022-09-22 | Show | GitHub Exploit DB Packet Storm |
| 750 | 7.5 |
重要
Network |
IBM |
IBM Maximo Application Suite IBM Maximo Asset Management |
IBM の IBM Maximo Application Suite および IBM Maximo Asset Management における重要な情報の平文保存に関する脆弱性 |
CWE-312
Cleartext Storage of Sensitive Information |
CVE-2022-41734 | 2023-10-10 17:28 | 2022-09-28 | Show | GitHub Exploit DB Packet Storm |