|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 7, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 254231 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の HsbParser.getSoundBank 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3867 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 254232 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server の WebDAV 実装におけるフォーマットストリングの脆弱性 |
CWE-134
書式文字列の問題 |
CVE-2010-0388 | 2010-02-23 11:59 | 2010-01-20 | Show | GitHub Exploit DB Packet Storm |
| 254233 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server における複数のヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-0387 | 2010-02-23 11:59 | 2010-01-20 | Show | GitHub Exploit DB Packet Storm |
| 254234 | 10 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server の WebDAV 実装におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-0361 | 2010-02-23 11:58 | 2010-01-20 | Show | GitHub Exploit DB Packet Storm |
| 254235 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server におけるヒープ領域のメモリ格納場所を上書きされる脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-0360 | 2010-02-23 11:58 | 2010-01-20 | Show | GitHub Exploit DB Packet Storm |
| 254236 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0273 | 2010-02-23 11:58 | 2010-01-8 | Show | GitHub Exploit DB Packet Storm |
| 254237 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-0272 | 2010-02-23 11:57 | 2010-01-8 | Show | GitHub Exploit DB Packet Storm |
| 254238 | 7.5 | 危険 | サン・マイクロシステムズ VMware レッドハット |
- | Sun Java SE の Java Web Start 実装における署名された JAR ファイルと JNLP アプリケーション処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3886 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 254239 | 5 | 警告 | アップル VMware サン・マイクロシステムズ レッドハット |
- | Sun Java SE および OpenJDK の TimeZone.getTimeZone メソッドにおけるローカルファイルの存在を知られる脆弱性 |
CWE-Other
その他 |
CVE-2009-3884 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 254240 | 7.5 | 危険 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK の Windows Pluggable Look and Feel (PL&F) における情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3883 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 7, 2026, 4:22 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 223261 | 7.8 |
HIGH
Local |
qualcomm |
apq8009_firmware apq8017_firmware apq8053_firmware apq8098_firmware ipq4019_firmware ipq6018_firmware ipq8064_firmware ipq8074_firmware mdm9150_firmware mdm9206_firmware | Uninitialized stack data gets used If memory is not allocated for blob or if the allocated blob is less than the struct size required due to lack of check of return value for read or write blob in Sn… |
CWE-824
Access of Uninitialized Pointer |
CVE-2019-14060 | 2024-11-21 13:26 | 2020-02-7 | Show | GitHub Exploit DB Packet Storm |
| 223262 | 9.1 |
CRITICAL
Network |
qualcomm |
apq8009_firmware apq8017_firmware apq8053_firmware apq8064_firmware apq8096au_firmware apq8098_firmware mdm9206_firmware mdm9207c_firmware mdm9607_firmware msm8905_firmware… |
Buffer Over read of codec private data while parsing an mkv file due to lack of check of buffer size before read in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer I… |
CWE-125
Out-of-bounds Read |
CVE-2019-14057 | 2024-11-21 13:26 | 2020-02-7 | Show | GitHub Exploit DB Packet Storm |
| 223263 | 5.5 |
MEDIUM
Local |
intel | chipset_inf_utility | Improper access control in the installer for Intel(R) Chipset Device Software INF Utility before version 10.1.18 may allow an authenticated user to potentially enable denial of service via local acce… |
NVD-CWE-noinfo
|
CVE-2019-14596 | 2024-11-21 13:26 | 2020-01-18 | Show | GitHub Exploit DB Packet Storm |
| 223264 | 7.5 |
HIGH
Network |
ricoh |
sp_c250sf_firmware sp_c252sf_firmware sp_c250dn_firmware sp_c252dn_firmware sp_330sn_firmware sp_330sfn_firmware sp_330dn_firmware sp_3710sf_firmware sp_3710dn_firmware sp_… |
Ricoh SP C250DN 1.06 devices have Incorrect Access Control (issue 2 of 2). |
NVD-CWE-noinfo
|
CVE-2019-14306 | 2024-11-21 13:26 | 2020-01-11 | Show | GitHub Exploit DB Packet Storm |
| 223265 | 8.8 |
HIGH
Network |
ricoh |
sp_c250sf_firmware sp_c252sf_firmware sp_c250dn_firmware sp_c252dn_firmware m_c250fw_firmware m_c250fwb_firmware p_c300w_firmware p_c301w_firmware sp_330sn_firmware sp_330s… |
Ricoh SP C250DN 1.06 devices allow CSRF. |
CWE-352
Origin Validation Error |
CVE-2019-14304 | 2024-11-21 13:26 | 2020-01-11 | Show | GitHub Exploit DB Packet Storm |
| 223266 | 6.8 |
MEDIUM
Physics |
ricoh |
sp_c250sf_firmware sp_c252sf_firmware sp_c250dn_firmware sp_c252dn_firmware sp_330sn_firmware sp_330sfn_firmware sp_330dn_firmware sp_3710sf_firmware sp_3710dn_firmware sp_… |
On Ricoh SP C250DN 1.06 devices, a debug port can be used. |
NVD-CWE-noinfo
|
CVE-2019-14302 | 2024-11-21 13:26 | 2020-01-11 | Show | GitHub Exploit DB Packet Storm |
| 223267 | 7.5 |
HIGH
Network |
ricoh |
sp_c250sf_firmware sp_c252sf_firmware sp_c250dn_firmware sp_c252dn_firmware m_c250fw_firmware m_c250fwb_firmware p_c300w_firmware p_c301w_firmware sp_330sn_firmware sp_330s… |
Ricoh SP C250DN 1.06 devices have Incorrect Access Control (issue 1 of 2). |
CWE-200
Information Exposure |
CVE-2019-14301 | 2024-11-21 13:26 | 2020-01-11 | Show | GitHub Exploit DB Packet Storm |
| 223268 | 6.5 |
MEDIUM
Network |
gosa_project debian |
gosa debian_linux |
The GOsa_Filter_Settings cookie in GONICUS GOsa 2.7.5.2 is vulnerable to PHP objection injection, which allows a remote authenticated attacker to perform file deletions (in the context of the user ac… |
CWE-502
Deserialization of Untrusted Data |
CVE-2019-14466 | 2024-11-21 13:26 | 2020-01-1 | Show | GitHub Exploit DB Packet Storm |
| 223269 | 7.8 |
HIGH
Local |
intel | rapid_storage_technology | Improper permissions in the executable for Intel(R) RST before version 17.7.0.1006 may allow an authenticated user to potentially enable escalation of privilege via local access. |
CWE-276
Incorrect Default Permissions |
CVE-2019-14568 | 2024-11-21 13:26 | 2019-12-17 | Show | GitHub Exploit DB Packet Storm |
| 223270 | 6.1 |
MEDIUM
Network |
vocabularyserver | tematres | TemaTres 3.0 has reflected XSS via the replace_string or search_string parameter to the vocab/admin.php?doAdmin=bulkReplace URI. |
CWE-79
Cross-site Scripting |
CVE-2019-14344 | 2024-11-21 13:26 | 2019-12-14 | Show | GitHub Exploit DB Packet Storm |