|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 12, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 255211 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Word および Open XML File Format Converter における、任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3135 | 2010-01-6 14:44 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255212 | 5 | 警告 | トレンドマイクロ 日本電気 Apache Software Foundation 富士通 サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード レッドハット |
- | Apache Tomcat の Apache HTTP Server との組合せによるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2007-0450 | 2010-01-6 14:43 | 2007-03-16 | Show | GitHub Exploit DB Packet Storm |
| 255213 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel および Open XML File Format Converter におけるオブジェクトを含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3133 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255214 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel および Open XML File Format Converter における BIFF レコードの処理に関する任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3130 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255215 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品におけるエクセルファイルのフォーマットの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3134 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255216 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3132 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255217 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3131 | 2010-01-5 16:17 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255218 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3128 | 2010-01-5 16:17 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255219 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3127 | 2010-01-5 16:16 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255220 | 6.8 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード OpenSSL Project レッドハット |
- | OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2007-5135 | 2010-01-5 13:31 | 2007-10-12 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 12, 2026, 5:06 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 210661 | 8.2 |
HIGH
Local |
intel |
s2600stqr_firmware s2600stbr_firmware s2600bpsr_firmware s2600bpbr_firmware s2600bpqr_firmware s2600wftr_firmware s2600wf0r_firmware s2600wfqr_firmware |
Improper input validation in BIOS firmware for Intel(R) Server Board Families S2600ST, S2600BP and S2600WF may allow a privileged user to potentially enable escalation of privilege via local access. |
CWE-20
Improper Input Validation |
CVE-2020-12299 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210662 | 8.2 |
HIGH
Local |
intel |
s2600cw2_firmware s2600cw2s_firmware s2600cwt_firmware s2600cwts_firmware s2600cw2r_firmware s2600cw2sr_firmware s2600cwtr_firmware s2600cwtsr_firmware s2600kp_firmware s26… |
Uninitialized pointer in BIOS firmware for Intel(R) Server Board Families S2600CW, S2600KP, S2600TP, and S2600WT may allow a privileged user to potentially enable escalation of privilege via local ac… |
CWE-824
Access of Uninitialized Pointer |
CVE-2020-12300 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210663 | 7.8 |
HIGH
Local |
intel | distribution_of_openvino_toolkit | Incorrect permissions in the Intel(R) Distribution of OpenVINO(TM) Toolkit before version 2020.2 may allow an authenticated user to potentially enable escalation of privilege via local access. |
CWE-276
Incorrect Default Permissions |
CVE-2020-12287 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210664 | 9.8 |
CRITICAL
Network |
stengg | vpncrypt_m10_firmware | The Web portal of the WiFi module of VPNCrypt M10 2.6.5 allows command injection via a text field, which allow full control over this module's Operating System. |
CWE-78
OS Command |
CVE-2020-12107 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210665 | 9.8 |
CRITICAL
Network |
stengg | vpncrypt_m10_firmware | The Web portal of the WiFi module of VPNCrypt M10 2.6.5 allows unauthenticated users to send HTTP POST request to several critical Administrative functions such as, changing credentials of the Admini… |
CWE-306
Missing Authentication for Critical Function |
CVE-2020-12106 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210666 | 7.5 |
HIGH
Network |
dovecot debian fedoraproject canonical |
dovecot debian_linux fedora ubuntu_linux |
In Dovecot before 2.3.11.3, uncontrolled recursion in submission, lmtp, and lda allows remote attackers to cause a denial of service (resource consumption) via a crafted e-mail message with deeply ne… |
CWE-674
Uncontrolled Recursion |
CVE-2020-12100 | 2024-11-21 13:59 | 2020-08-13 | Show | GitHub Exploit DB Packet Storm |
| 210667 | 7.5 |
HIGH
Network |
apache |
wicket fortress |
By crafting a special URL it is possible to make Wicket deliver unprocessed HTML templates. This would allow an attacker to see possibly sensitive information inside a HTML template that is usually r… |
CWE-552
Files or Directories Accessible to External Parties |
CVE-2020-11976 | 2024-11-21 13:59 | 2020-08-12 | Show | GitHub Exploit DB Packet Storm |
| 210668 | 7.5 |
HIGH
Network |
apache netapp canonical opensuse debian fedoraproject oracle |
http_server clustered_data_ontap ubuntu_linux leap debian_linux fedora instantis_enterprisetrack hyperion_infrastructure_technology enterprise_manager_ops_center communicat… |
Apache HTTP Server versions 2.4.20 to 2.4.43 When trace/debug was enabled for the HTTP/2 module and on certain traffic edge patterns, logging statements were made on the wrong connection, causing con… |
CWE-444
HTTP Request Smuggling |
CVE-2020-11993 | 2024-11-21 13:59 | 2020-08-8 | Show | GitHub Exploit DB Packet Storm |
| 210669 | 5.3 |
MEDIUM
Network |
apache | http_server | IP address spoofing when proxying using mod_remoteip and mod_rewrite For configurations using proxying with mod_remoteip and certain mod_rewrite rules, an attacker could spoof their IP address for lo… |
CWE-345
Insufficient Verification of Data Authenticity |
CVE-2020-11985 | 2024-11-21 13:59 | 2020-08-8 | Show | GitHub Exploit DB Packet Storm |
| 210670 | 9.8 |
CRITICAL
Network |
apache netapp canonical debian fedoraproject opensuse oracle |
http_server clustered_data_ontap ubuntu_linux debian_linux fedora leap instantis_enterprisetrack hyperion_infrastructure_technology enterprise_manager_ops_center communicat… |
Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE |
CWE-120
Classic Buffer Overflow |
CVE-2020-11984 | 2024-11-21 13:59 | 2020-08-8 | Show | GitHub Exploit DB Packet Storm |