You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
|
Update Date":Oct. 18, 2024, 6:02 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
201621 | 5 | 警告 | アップル サイバートラスト株式会社 IPsec-Tools レッドハット |
- | Ipsec-tools の証明書検証および NAT-Traversal におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-1632 | 2010-01-25 11:48 | 2009-05-14 | Show | GitHub Exploit DB Packet Storm |
201622 | 4 | 警告 | PostgreSQL.org サイバートラスト株式会社 ターボリナックス サン・マイクロシステムズ レッドハット |
- | PostgreSQL のエラーメッセージの変換処理に関するサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-0922 | 2010-01-25 11:48 | 2009-03-17 | Show | GitHub Exploit DB Packet Storm |
201623 | 5.7 | 警告 | 日本電気 インターネットイニシアティブ ヤマハ 古河電気工業 |
- | IPv6 を実装した複数の製品にサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
- | 2010-01-25 11:47 | 2009-10-26 | Show | GitHub Exploit DB Packet Storm |
201624 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品のテキストコンバーターにおける整数オーバーフローの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-2506 | 2010-01-22 10:27 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201625 | 9 | 危険 | マイクロソフト | - | Microsoft Windows の Active Directory フェデレーションサービスにおける任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-2509 | 2010-01-22 10:27 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201626 | 6.9 | 警告 | マイクロソフト | - | Microsoft Windows の Active Directory フェデレーションサービスのシングルサインオン実装における認証情報を取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2009-2508 | 2010-01-22 10:27 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201627 | 6.8 | 警告 | マイクロソフト | - | Microsoft Windows の LSASS におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3675 | 2010-01-22 10:27 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201628 | 9.3 | 危険 | マイクロソフト | - | Microsoft Project における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-0102 | 2010-01-22 10:26 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201629 | 9.3 | 危険 | マイクロソフト | - | Microsoft Internet Explorer におけるメモリ破損の脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3673 | 2010-01-22 10:26 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
201630 | 9.3 | 危険 | マイクロソフト | - | Microsoft Internet Explorer におけるメモリ破損の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3671 | 2010-01-22 10:26 | 2009-12-8 | Show | GitHub Exploit DB Packet Storm |
Update Date:Oct. 10, 2024, 8:13 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
101 | 7.1 |
HIGH
Local |
apache | cloudstack | The logout operation in the CloudStack web interface does not expire the user session completely which is valid until expiry by time or restart of the backend service. An attacker that has access to … New |
CWE-613
Insufficient Session Expiration |
CVE-2024-45462 | 2024-10-18 05:24 | 2024-10-16 | Show | GitHub Exploit DB Packet Storm |
102 | 8.8 |
HIGH
Network |
apache | cloudstack | Users logged into the Apache CloudStack's web interface can be tricked to submit malicious CSRF requests due to missing validation of the origin of the requests. This can allow an attacker to gain pr… New |
CWE-352
Origin Validation Error |
CVE-2024-45693 | 2024-10-18 05:21 | 2024-10-16 | Show | GitHub Exploit DB Packet Storm |
103 | 9.8 |
CRITICAL
Network
lollms
|
lollms_web_ui
|
A path traversal vulnerability exists in the 'cyber_security/codeguard' native personality of the parisneo/lollms-webui, affecting versions up to 9.5. The vulnerability arises from the improper limit…
Update
|
CWE-22
|
Path Traversal
CVE-2024-3322
|
2024-10-18 05:20 |
2024-06-7 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
104 | 7.5 |
HIGH
Network
microsoft
|
windows_server_2008 | windows_server_2012 windows_server_2016 windows_server_2022_23h2 windows_10_1809 windows_server_2022 windows_10_1607 windows_server_2019 windows_11_21h2
BranchCache Denial of Service Vulnerability
Update
|
NVD-CWE-noinfo
|
CVE-2024-43506
|
2024-10-18 05:19 |
2024-10-9 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
105 | 7.8 |
HIGH
Local |
microsoft | sharepoint_server | Microsoft SharePoint Elevation of Privilege Vulnerability Update |
NVD-CWE-noinfo
|
CVE-2024-43503 | 2024-10-18 05:19 | 2024-10-9 | Show | GitHub Exploit DB Packet Storm |
106 | 7.8 |
HIGH
Local |
solarwinds | solarwinds_platform | SolarWinds Platform is susceptible to an Uncontrolled Search Path Element Local Privilege Escalation vulnerability. This requires a low privilege account and local access to the affected node machine. New |
CWE-427
Uncontrolled Search Path Element |
CVE-2024-45710 | 2024-10-18 05:18 | 2024-10-16 | Show | GitHub Exploit DB Packet Storm |
107 | 7.0 |
HIGH
Local |
microsoft |
windows_server_2016 windows_server_2022_23h2 windows_10_1809 windows_server_2022 windows_10_1607 windows_server_2019 windows_11_21h2 windows_10_21h2 windows_11_22h2 windows… |
Windows Kernel Elevation of Privilege Vulnerability Update |
NVD-CWE-noinfo
|
CVE-2024-43511 | 2024-10-18 05:18 | 2024-10-9 | Show | GitHub Exploit DB Packet Storm |
108 | 7.8 |
HIGH
Local |
microsoft |
windows_server_2008 windows_server_2012 windows_server_2016 windows_server_2022_23h2 windows_10_1809 windows_server_2022 windows_10_1607 windows_server_2019 windows_11_21h2 | Windows Graphics Component Elevation of Privilege Vulnerability Update |
NVD-CWE-noinfo
|
CVE-2024-43509 | 2024-10-18 05:18 | 2024-10-9 | Show | GitHub Exploit DB Packet Storm |
109 | 5.5 |
MEDIUM
Local |
microsoft |
windows_server_2022_23h2 windows_11_22h2 windows_11_23h2 windows_11_24h2 |
Windows Graphics Component Information Disclosure Vulnerability Update |
NVD-CWE-noinfo
|
CVE-2024-43508 | 2024-10-18 05:18 | 2024-10-9 | Show | GitHub Exploit DB Packet Storm |
110 | 8.8 |
HIGH
Network |
solarwinds | serv-u | SolarWinds Serv-U is vulnerable to a directory traversal vulnerability where remote code execution is possible depending on privileges given to the authenticated user. This issue requires a user t… New |
CWE-22
Path Traversal |
CVE-2024-45711 | 2024-10-18 05:17 | 2024-10-16 | Show | GitHub Exploit DB Packet Storm |