Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
Urgent
Important
Warning
Warning
CVE
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
脅威度ソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 3, 2025, 1:14 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
207511 7.5 危険 The GIMP Team
レッドハット
- GIMP の PSP プラグインにおけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4543 2011-06-13 14:44 2011-01-7 Show GitHub Exploit DB Packet Storm
207512 6.8 警告 The GIMP Team
レッドハット
- GIMP の GFIG プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4542 2011-06-13 14:43 2011-01-7 Show GitHub Exploit DB Packet Storm
207513 9.3 危険 The GIMP Team
レッドハット
- GIMP の SPHERE DESIGNER プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4541 2011-06-13 14:42 2011-01-7 Show GitHub Exploit DB Packet Storm
207514 6.8 警告 The GIMP Team
レッドハット
- GIMP の "LIGHTING EFFECTS > LIGHT" プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4540 2011-06-13 14:41 2011-01-7 Show GitHub Exploit DB Packet Storm
207515 10 危険 ISC, Inc.
サイバートラスト株式会社
ターボリナックス
インターネットイニシアティブ
センチュリー・システムズ
レッドハット
- ISC DHCP dhclient におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-0692 2011-06-10 10:04 2009-07-15 Show GitHub Exploit DB Packet Storm
207516 5 警告 ISC, Inc.
ターボリナックス
- ISC DHCP にサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-3616 2011-06-10 10:04 2010-12-14 Show GitHub Exploit DB Packet Storm
207517 7.2 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の do_anonymous_page 関数における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-2240 2011-06-10 10:03 2010-08-30 Show GitHub Exploit DB Packet Storm
207518 7.2 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の gdth_read_event 関数における権限昇格の脆弱性 CWE-Other
その他
CVE-2009-3080 2011-06-10 10:03 2009-11-20 Show GitHub Exploit DB Packet Storm
207519 7.1 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の net/ipv4/tcp_input.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2010-1188 2011-06-10 10:02 2010-03-30 Show GitHub Exploit DB Packet Storm
207520 7.8 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の e1000 ドライバにおけるパケットフィルタの制限を回避される脆弱性 CWE-189
数値処理の問題
CVE-2009-4536 2011-06-10 10:02 2010-01-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:Feb. 4, 2025, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
262401 - itn itn_news_gadget The Sidebar gadget in ITN News Gadget (aka ITN Hub Gadget) 1.06 for Windows Vista, and possibly other versions before 1.23, allows remote web servers or man-in-the-middle attackers to execute arbitra… CWE-20
 Improper Input Validation 
CVE-2008-7037 2017-08-17 10:29 2009-08-24 Show GitHub Exploit DB Packet Storm
262402 - gelatocms gelatocms Cross-site scripting (XSS) vulnerability in admin/comments.php in Gelato CMS 0.95 allows remote attackers to inject arbitrary web script or HTML via the content parameter in a comment. NOTE: some of… CWE-79
Cross-site Scripting
CVE-2008-7039 2017-08-17 10:29 2009-08-24 Show GitHub Exploit DB Packet Storm
262403 - yellowswordfish simple_forum SQL injection vulnerability in ahah/sf-profile.php in the Yellow Swordfish Simple Forum module for Wordpress allows remote attackers to execute arbitrary SQL commands via the u parameter. NOTE: this… CWE-89
SQL Injection
CVE-2008-7040 2017-08-17 10:29 2009-08-24 Show GitHub Exploit DB Packet Storm
262404 - natterchat natterchat Multiple cross-site scripting (XSS) vulnerabilities in NatterChat 1.12 allow remote attackers to inject arbitrary web script or HTML via the (1) txtUsername parameter to registerDo.asp, as invoked fr… CWE-79
Cross-site Scripting
CVE-2008-7048 2017-08-17 10:29 2009-08-24 Show GitHub Exploit DB Packet Storm
262405 - raidsonic icy_box_nas userHandler.cgi in RaidSonic ICY BOX NAS firmware 2.3.2.IB.2.RS.1 allows remote attackers to bypass authentication and gain administrator privileges by setting the login parameter to admin. NOTE: the… CWE-287
Improper Authentication
CVE-2008-7081 2017-08-17 10:29 2009-08-25 Show GitHub Exploit DB Packet Storm
262406 - unica affinium_campaign Multiple cross-site scripting (XSS) vulnerabilities in Unica Affinium Campaign 7.2.1.0.55 allow remote attackers to inject arbitrary web script or HTML via a Javascript event in the (1) url, (2) Page… CWE-79
Cross-site Scripting
CVE-2008-7092 2017-08-17 10:29 2009-08-26 Show GitHub Exploit DB Packet Storm
262407 - unica affinium_campaign Multiple directory traversal vulnerabilities in Unica Affinium Campaign 7.2.1.0.55 allow remote attackers to (1) create arbitrary directories or files via a .. (dot dot) in the folder name in the new… CWE-22
Path Traversal
CVE-2008-7093 2017-08-17 10:29 2009-08-26 Show GitHub Exploit DB Packet Storm
262408 - unica affinium_campaign Campaign/CampaignListener in the listener server in Unica Affinium Campaign 7.2.1.0.55 allows remote attackers to cause a denial of service (server crash) via a crafted length field that triggers (1)… CWE-399
 Resource Management Errors
CVE-2008-7094 2017-08-17 10:29 2009-08-26 Show GitHub Exploit DB Packet Storm
262409 - intel bios Intel Desktop and Intel Mobile Boards with BIOS firmware DQ35JO, DQ35MP, DP35DP, DG33FB, DG33BU, DG33TL, MGM965TW, D945GCPE, and DX38BT allows local administrators with ring 0 privileges to gain addi… CWE-264
Permissions, Privileges, and Access Controls
CVE-2008-7096 2017-08-17 10:29 2009-08-28 Show GitHub Exploit DB Packet Storm
262410 - dotnetnuke dotnetnuke Unspecified vulnerability in DotNetNuke 4.4.1 through 4.8.4 allows remote authenticated users to bypass authentication and gain privileges via unknown vectors related to a "unique id" for user action… NVD-CWE-noinfo
CVE-2008-7100 2017-08-17 10:29 2009-08-28 Show GitHub Exploit DB Packet Storm