Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 8, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258011 5 警告 サン・マイクロシステムズ - Sun ONE/iPlanet Web Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2003-1590 2010-03-15 16:39 2003-08-13 Show GitHub Exploit DB Packet Storm
258012 7.1 危険 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の handle_dr 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3722 2010-03-15 15:23 2009-10-30 Show GitHub Exploit DB Packet Storm
258013 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Switched Rack PDU におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4406 2010-03-12 15:13 2009-12-23 Show GitHub Exploit DB Packet Storm
258014 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Network Management Card におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-1798 2010-03-12 15:13 2009-12-28 Show GitHub Exploit DB Packet Storm
258015 6.8 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Network Management Card におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-1797 2010-03-12 15:12 2009-12-28 Show GitHub Exploit DB Packet Storm
258016 6.6 警告 日立 - JP1/Cm2/Network Node Manager のリモートコンソールにおけるファイルパーミッションの脆弱性 CWE-264
認可・権限・アクセス制御
- 2010-03-12 15:12 2010-02-26 Show GitHub Exploit DB Packet Storm
258017 9.3 危険 Panda Security - Panda Security ActiveScan におけるコンポーネントのデジタル署名を検証しない問題 CWE-94
コード・インジェクション
CVE-2009-3735 2010-03-12 15:12 2010-02-12 Show GitHub Exploit DB Packet Storm
258018 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_retrieve_buffered_fragment 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1379 2010-03-12 14:44 2009-05-19 Show GitHub Exploit DB Packet Storm
258019 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_process_out_of_seq_message 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1378 2010-03-12 14:44 2009-05-19 Show GitHub Exploit DB Packet Storm
258020 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_buffer_record 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-1377 2010-03-12 14:43 2009-05-19 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 8, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
201761 7.5 HIGH
Network
pureftpd
fedoraproject
pure-ftpd
fedora
An issue was discovered in Pure-FTPd 1.0.49. An out-of-bounds (OOB) read has been detected in the pure_strcmp function in utils.c. CWE-125
Out-of-bounds Read
CVE-2020-9365 2024-11-21 14:40 2020-02-25 Show GitHub Exploit DB Packet Storm
201762 7.8 HIGH
Local
sophos cloud_optix
mobile
intercept_x_endpoint
intercept_x_for_server
secure_web_gateway
endpoint_protection
The Sophos AV parsing engine before 2020-01-14 allows virus-detection bypass via a crafted ZIP archive. This affects Endpoint Protection, Cloud Optix, Mobile, Intercept X Endpoint, Intercept X for Se… CWE-436
 Interpretation Conflict
CVE-2020-9363 2024-11-21 14:40 2020-02-25 Show GitHub Exploit DB Packet Storm
201763 7.8 HIGH
Local
quickheal home_security
internet_security
total_security_multi-device
antivirus_pro
antivirus_for_server
total_security
The Quick Heal AV parsing engine (November 2019) allows virus-detection bypass via a crafted GPFLAG in a ZIP archive. This affects Total Security, Home Security, Total Security Multi-Device, Internet… CWE-436
 Interpretation Conflict
CVE-2020-9362 2024-11-21 14:40 2020-02-25 Show GitHub Exploit DB Packet Storm
201764 9.8 CRITICAL
Network
networkmanager-ssh_project
debian
networkmanager-ssh
debian_linux
danfruehauf NetworkManager-ssh before 1.2.11 allows privilege escalation because extra options are mishandled. NVD-CWE-noinfo
CVE-2020-9355 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201765 7.5 HIGH
Network
smartclient smartclient An issue was discovered in SmartClient 12.0. The Remote Procedure Call (RPC) saveFile provided by the console functionality on the /tools/developerConsoleOperations.jsp (or /isomorphic/IDACall) URL a… CWE-22
Path Traversal
CVE-2020-9354 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201766 7.5 HIGH
Network
smartclient smartclient An issue was discovered in SmartClient 12.0. The Remote Procedure Call (RPC) loadFile provided by the console functionality on the /tools/developerConsoleOperations.jsp (or /isomorphic/IDACall) URL i… CWE-22
Path Traversal
CVE-2020-9353 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201767 9.8 CRITICAL
Network
smartclient smartclient An issue was discovered in SmartClient 12.0. Unauthenticated exploitation of blind XXE can occur in the downloadWSDL feature by sending a POST request to /tools/developerConsoleOperations.jsp with a … CWE-611
XXE
CVE-2020-9352 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201768 5.4 MEDIUM
Network
sas visual_analytics Graph Builder in SAS Visual Analytics 8.5 allows XSS via a graph template that is accessed directly. CWE-79
Cross-site Scripting
CVE-2020-9350 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201769 5.5 MEDIUM
Local
f-secure cloud_protection_for_salesforce
internet_gatekeeper
email_and_server_security
The F-Secure AV parsing engine before 2020-02-05 allows virus-detection bypass via crafted Compression Method data in a GZIP archive. This affects versions before 17.0.605.474 (on Linux) of Cloud Pro… CWE-436
 Interpretation Conflict
CVE-2020-9342 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm
201770 8.8 HIGH
Network
auieo candidats CandidATS 2.1.0 is vulnerable to CSRF that allows for an administrator account to be added via the index.php?m=settings&a=addUser URI. CWE-352
 Origin Validation Error
CVE-2020-9341 2024-11-21 14:40 2020-02-23 Show GitHub Exploit DB Packet Storm