|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 6, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 252281 | 4.3 | 警告 | マイクロソフト | - | Internet Explorer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3342 | 2010-12-15 14:03 | 2010-12-15 | Show | GitHub Exploit DB Packet Storm |
| 252282 | 7.5 | 危険 | Samba Project アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Samba の chain_reply 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-2063 | 2010-12-15 12:51 | 2010-06-16 | Show | GitHub Exploit DB Packet Storm |
| 252283 | 7.5 | 危険 | IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の mod_proxy_ftp モジュールにおけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3095 | 2010-12-15 12:45 | 2009-09-8 | Show | GitHub Exploit DB Packet Storm |
| 252284 | 5.4 | 警告 | IBM Apache Software Foundation 富士通 サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の ap_proxy_ftp_handler 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3094 | 2010-12-15 12:44 | 2009-09-8 | Show | GitHub Exploit DB Packet Storm |
| 252285 | 7.5 | 危険 | The PHP Group アップル ターボリナックス ヒューレット・パッカード |
- | PHP におけるスーパーグローバル配列 SESSION の割り込み領域が破壊される脆弱性 |
CWE-Other
その他 |
CVE-2009-4143 | 2010-12-15 12:44 | 2009-12-21 | Show | GitHub Exploit DB Packet Storm |
| 252286 | 4.3 | 警告 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP の htmlspecialchars 関数におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2009-4142 | 2010-12-15 12:43 | 2009-12-21 | Show | GitHub Exploit DB Packet Storm |
| 252287 | 7.5 | 危険 | The PHP Group ヒューレット・パッカード |
- | PHP の proc_open 関数における任意の環境でプログラムを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-4018 | 2010-12-15 12:43 | 2009-11-29 | Show | GitHub Exploit DB Packet Storm |
| 252288 | 5 | 警告 | The PHP Group アップル サイバートラスト株式会社 ヒューレット・パッカード レッドハット |
- | PHP における multipart/form-data POST リクエストの処理に関するサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2009-4017 | 2010-12-15 12:42 | 2009-11-24 | Show | GitHub Exploit DB Packet Storm |
| 252289 | 5 | 警告 | The PHP Group アップル ヒューレット・パッカード |
- | PHP の tempnam 関数における safe_mode の制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3557 | 2010-12-15 12:42 | 2009-11-23 | Show | GitHub Exploit DB Packet Storm |
| 252290 | 7.5 | 危険 | The PHP Group アップル ヒューレット・パッカード |
- | PHP の imagecolortransparent 関数におけるカラーインデックスの処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3293 | 2010-12-15 12:41 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 7, 2026, 4:22 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 223201 | 7.8 |
HIGH
Local |
qualcomm |
kamorta_firmware nicobar_firmware qcs404_firmware qcs610_firmware rennell_firmware sa515m_firmware sa6155p_firmware sc7180_firmware sc8180x_firmware sdx55_firmware sm615… |
u'Keymaster attestation key and device IDs provisioning which is a one time process is incorrectly allowed to be re-provisioned after a user data erase or a factory reset' in Snapdragon Auto, Snapdra… |
CWE-327
Use of a Broken or Risky Cryptographic Algorithm |
CVE-2019-14089 | 2024-11-21 13:26 | 2020-09-8 | Show | GitHub Exploit DB Packet Storm |
| 223202 | 7.8 |
HIGH
Local |
qualcomm |
apq8009_firmware apq8017_firmware apq8053_firmware apq8076_firmware apq8096au_firmware apq8098_firmware bitra_firmware ipq6018_firmware ipq8074_firmware kamorta_firmware | u'Heap overflow in diag command handler due to lack of check of packet length received from user' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Conn… |
CWE-20 CWE-787 CWE-190 Improper Input Validation Out-of-bounds Write Integer Overflow or Wraparound |
CVE-2019-14074 | 2024-11-21 13:26 | 2020-09-8 | Show | GitHub Exploit DB Packet Storm |
| 223203 | 7.8 |
HIGH
Local |
qualcomm |
apq8009_firmware apq8098_firmware kamorta_firmware mdm9150_firmware mdm9205_firmware mdm9206_firmware mdm9607_firmware mdm9650_firmware msm8905_firmware msm8909_firmware | u'Pointer double free in HavenSvc due to not setting the pointer to NULL after freeing it' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobil… |
CWE-415
Double Free |
CVE-2019-14065 | 2024-11-21 13:26 | 2020-09-8 | Show | GitHub Exploit DB Packet Storm |
| 223204 | 7.8 |
HIGH
Local |
qualcomm |
kamorta_firmware qcs404_firmware rennell_firmware sc7180_firmware sdx55_firmware sm6150_firmware sm7150_firmware sm8250_firmware sxr2130_firmware |
Memory corruption can occurs in trusted application if offset size from HLOS is more than actual mapped buffer size in Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrast… |
CWE-119 CWE-787 Incorrect Access of Indexable Resource ('Range Error') Out-of-bounds Write |
CVE-2019-14130 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223205 | 7.8 |
HIGH
Local |
qualcomm |
kamorta_firmware qcs404_firmware rennell_firmware sc7180_firmware sdx55_firmware sm6150_firmware sm7150_firmware sm8250_firmware sxr2130_firmware |
Memory failure in content protection module due to not having pointer within the scope in Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking in Kam… |
CWE-824
Access of Uninitialized Pointer |
CVE-2019-14124 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223206 | 7.8 |
HIGH
Local |
qualcomm |
kamorta_firmware qcs404_firmware rennell_firmware sc7180_firmware sdx55_firmware sm6150_firmware sm7150_firmware sm8250_firmware sxr2130_firmware |
Possible buffer overflow and over read possible due to missing bounds checks for fixed limits if we consider widevine HLOS client as non-trustable in Snapdragon Auto, Snapdragon Compute, Snapdragon M… |
CWE-20 CWE-125 CWE-787 Improper Input Validation Out-of-bounds Read Out-of-bounds Write |
CVE-2019-14123 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223207 | 7.8 |
HIGH
Local |
qualcomm |
mdm9206_firmware mdm9207c_firmware mdm9607_firmware nicobar_firmware qcs405_firmware sa6155p_firmware sc8180x_firmware sdx55_firmware sm8150_firmware |
Register write via debugfs is disabled by default to prevent register writing via debugfs. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobil… |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2019-14100 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223208 | 7.1 |
HIGH
Local |
qualcomm |
apq8009_firmware apq8096_firmware apq8096au_firmware apq8098_firmware kamorta_firmware mdm9150_firmware mdm9205_firmware mdm9206_firmware mdm9607_firmware mdm9625_firmware<… |
Out of bounds read can happen in diag event set mask command handler when user provided length in the command request is less than expected length in Snapdragon Auto, Snapdragon Compute, Snapdragon C… |
CWE-125
Out-of-bounds Read |
CVE-2019-14101 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223209 | 7.8 |
HIGH
Local |
qualcomm |
apq8053_firmware mdm9206_firmware mdm9207c_firmware mdm9607_firmware msm8909w_firmware msm8917_firmware msm8953_firmware nicobar_firmware qcm2150_firmware qcs405_firmware | Device misbehavior may be observed when incorrect offset, length or number of buffers is passed by user space in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IO… |
CWE-120
Classic Buffer Overflow |
CVE-2019-14099 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |
| 223210 | 7.8 |
HIGH
Local |
qualcomm |
apq8009_firmware apq8017_firmware apq8053_firmware apq8096au_firmware apq8098_firmware mdm9206_firmware mdm9207c_firmware mdm9607_firmware mdm9650_firmware msm8909w_firmwar… |
Array out of bound access can occur in display module due to lack of bound check on input parcel received in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial I… |
CWE-129
Improper Validation of Array Index |
CVE-2019-14093 | 2024-11-21 13:26 | 2020-07-30 | Show | GitHub Exploit DB Packet Storm |