JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年9月29日14:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
157401 | 4.3 |
警告
|
IBM | - | IBM Security AppScan Enterprise におけるクリックジャッキング攻撃を実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-6135 | 2014-12-24 17:55 | 2014-12-17 | 表示 | GitHub Exploit DB Packet Storm |
157402 | 3.5 |
注意
|
IBM | - | IBM Security AppScan Enterprise におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-6121 | 2014-12-24 17:55 | 2014-12-17 | 表示 | GitHub Exploit DB Packet Storm |
157403 | 9.3 |
危険
|
IBM | - | IBM Security AppScan Enterprise における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-6119 | 2014-12-24 17:54 | 2014-12-17 | 表示 | GitHub Exploit DB Packet Storm |
157404 | 4.3 |
警告
|
シスコシステムズ | - | Cisco Jabber Guest サーバにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8026 | 2014-12-24 17:51 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157405 | 4.3 |
警告
|
シスコシステムズ | - | Cisco Jabber Guest サーバの API における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-8025 | 2014-12-24 17:51 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157406 | 4.3 |
警告
|
シスコシステムズ | - | Cisco Jabber Guest サーバの API における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-8024 | 2014-12-24 17:50 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157407 | 4.3 |
警告
|
シスコシステムズ | - | Cisco Unified Communications Domain Manager のアプリケーションソフトウェアの Business Voice Services Manager ページにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8018 | 2014-12-24 17:50 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157408 | 5 |
警告
|
シスコシステムズ | - | Cisco Identity Services Engine の periodic-backup 機能における backup-encryption パスワードを取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-8017 | 2014-12-24 17:49 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157409 | 4 |
警告
|
シスコシステムズ | - | Cisco Identity Services Engine の Sponsor Portal における任意のスポンサーのゲストアカウントへのアクセス権を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-8015 | 2014-12-24 17:48 | 2014-12-22 | 表示 | GitHub Exploit DB Packet Storm |
157410 | 7.5 |
危険
|
Piwigo | - | Piwigo の include/functions_rate.inc.php の rate_picture 関数における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2014-9115 | 2014-12-24 17:18 | 2014-11-21 | 表示 | GitHub Exploit DB Packet Storm |
157411 | 4.3 |
警告
|
MODX | - | MODX Revolution の manager/assets/fileapi/FileAPI.flash.image.swf におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8992 | 2014-12-24 16:37 | 2014-11-19 | 表示 | GitHub Exploit DB Packet Storm |
157412 | 7.2 |
危険
|
シマンテック | - | Windows XP および Server 2003 上で稼動する Symantec Deployment Solution の AClient におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-7286 | 2014-12-24 16:36 | 2014-12-19 | 表示 | GitHub Exploit DB Packet Storm |
157413 | 7.5 |
危険
|
The PHP Group | - | PHP の ext/standard/var_unserializer.re の process_nested_data 関数における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-8142 | 2014-12-24 16:30 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157414 | 5 |
警告
|
c-icap project | - | c-icap の request.c の parse_request 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2013-7401 | 2014-12-24 16:30 | 2013-10-2 | 表示 | GitHub Exploit DB Packet Storm |
157415 | 4 |
警告
|
Novell | - | Novell eDirectory の iMonitor の nds/files/opt/novell/eDirectory/lib64/ndsimon/public/images におけるプロセスメモリから重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-5213 | 2014-12-24 16:22 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157416 | 4.3 |
警告
|
Novell | - | Novell eDirectory の iMonitor の nds/search/data におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-5212 | 2014-12-24 16:21 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157417 | - |
-
|
Besttoolbars | - | AppsGeyser で作成される Android アプリケーションに SSL 証明書の検証不備の脆弱性が作り込まれる問題 |
CWE-Other
その他 |
- | 2014-12-24 15:51 | 2014-12-19 | 表示 | GitHub Exploit DB Packet Storm |
157418 | 4 |
警告
|
Puppet | - | Puppet Enterprise におけるライセンスおよび証明書の署名リクエスト情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-9355 | 2014-12-24 14:43 | 2014-12-16 | 表示 | GitHub Exploit DB Packet Storm |
157419 | 9 |
危険
|
Innominate Security Technologies AG | - | Innominate mGuard のファームウェアにおける root 権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-9193 | 2014-12-24 14:40 | 2014-12-17 | 表示 | GitHub Exploit DB Packet Storm |
157420 | 6.8 |
警告
|
twitterDash project | - | WordPress 用 twitterDash プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9368 | 2014-12-24 14:37 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157421 | 6.8 |
警告
|
yURL ReTwitt project | - | WordPress 用 yURL ReTwitt プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9341 | 2014-12-24 14:36 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157422 | 6.8 |
警告
|
wpCommentTwit project | - | WordPress 用 wpCommentTwit プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9340 | 2014-12-24 14:36 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157423 | 6.8 |
警告
|
Jayde Online Inc. | - | WordPress 用 SPNbabble プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9339 | 2014-12-24 14:36 | 2014-12-14 | 表示 | GitHub Exploit DB Packet Storm |
157424 | 6.8 |
警告
|
O2Tweet project | - | WordPress 用 O2Tweet プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9338 | 2014-12-24 14:35 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157425 | 6.8 |
警告
|
Mikiurl Wordpress Eklentisi project | - | WordPress 用 Mikiurl Wordpress Eklentisi プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9337 | 2014-12-24 14:34 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157426 | 6.8 |
警告
|
iTwitter project | - | WordPress 用 iTwitter プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9336 | 2014-12-24 14:34 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157427 | 6.8 |
警告
|
DandyID Services project | - | WordPress 用 DandyID Services プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9335 | 2014-12-24 14:34 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
157428 | 6.5 |
警告
|
Sergey Romanenko | - | Morfy CMS の install.php における config.php に任意の PHP コード を挿入される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-9185 | 2014-12-24 11:58 | 2014-12-3 | 表示 | GitHub Exploit DB Packet Storm |
157429 | 4.3 |
警告
|
Huawei | - | Huawei P7-L10 スマートフォンの PackageInstaller モジュールにおける元のウェブサイトになりすまされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-9135 | 2014-12-24 11:49 | 2014-11-20 | 表示 | GitHub Exploit DB Packet Storm |
157430 | 5.8 |
警告
|
株式会社 T-MEDIAホールディングス | - | Android 版 TSUTAYAアプリにおける任意の Java のメソッドが実行される脆弱性 |
CWE-DesignError
|
CVE-2014-7241 | 2014-12-22 17:51 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157431 | 2.6 |
注意
|
リックソフト株式会社 | - | WBS ガントチャート for JIRA におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-7268 | 2014-12-22 17:50 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157432 | 4 |
警告
|
リックソフト株式会社 | - | WBS ガントチャート for JIRA におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-7267 | 2014-12-22 17:49 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157433 | 5 |
警告
|
Revive Adserver | - | Revive Adserver の lib/pear/XML/RPC.php の XML_RPC_cd 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2014-8875 | 2014-12-22 17:48 | 2014-08-8 | 表示 | GitHub Exploit DB Packet Storm |
157434 | 4.3 |
警告
|
Revive Adserver | - | Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8793 | 2014-12-22 17:44 | 2014-11-20 | 表示 | GitHub Exploit DB Packet Storm |
157435 | 4.3 |
警告
|
W3 EDGE | - | WordPress 用 W3 Total Cache プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8724 | 2014-12-22 17:38 | 2014-12-10 | 表示 | GitHub Exploit DB Packet Storm |
157436 | 5 |
警告
|
Ettercap Project | - | Ettercap の dissectors/ec_cvs.c の dissector_cvs 関数における整数符号エラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2014-9381 | 2014-12-22 17:28 | 2014-10-16 | 表示 | GitHub Exploit DB Packet Storm |
157437 | 5 |
警告
|
Ettercap Project | - | Ettercap の dissectors/ec_cvs.c の dissector_cvs 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2014-9380 | 2014-12-22 17:28 | 2014-10-16 | 表示 | GitHub Exploit DB Packet Storm |
157438 | 7.5 |
危険
|
Ettercap Project | - | Ettercap の dissectors/ec_radius.c の radius_get_attribute 関数におけるサービス運用妨害 (DoS) 状態にされる脆弱性 |
CWE-119
バッファエラー |
CVE-2014-9379 | 2014-12-22 17:28 | 2014-12-18 | 表示 | GitHub Exploit DB Packet Storm |
157439 | 7.5 |
危険
|
Ettercap Project | - | Ettercap におけるサービス運用妨害 (DoS) 状態にされる脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-9378 | 2014-12-22 17:27 | 2014-12-16 | 表示 | GitHub Exploit DB Packet Storm |
157440 | 7.5 |
危険
|
Ettercap Project | - | Ettercap の plug-ins/nbns_spoof/nbns_spoof.c の nbns_spoof 関数におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-9377 | 2014-12-22 17:27 | 2014-12-16 | 表示 | GitHub Exploit DB Packet Storm |
157441 | 7.5 |
危険
|
Ettercap Project | - | Ettercap における整数アンダーフローの脆弱性 |
CWE-Other
その他 |
CVE-2014-9376 | 2014-12-22 17:26 | 2014-12-16 | 表示 | GitHub Exploit DB Packet Storm |
157442 | 5 |
警告
|
Password Generator project | - | Password Generator における擬似的に生成される数字を推測される脆弱性 |
CWE-310
暗号の問題 |
CVE-2013-4442 | 2014-12-22 17:21 | 2013-06-6 | 表示 | GitHub Exploit DB Packet Storm |
157443 | 5 |
警告
|
Password Generator project | - | Password Generator におけるパスワードを推測される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2013-4440 | 2014-12-22 17:21 | 2013-06-6 | 表示 | GitHub Exploit DB Packet Storm |
157444 | 7.5 |
危険
|
Ettercap Project | - | Ettercap の dissectors/ec_postgresql.c の dissector_postgresql 関数 におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2014-6396 | 2014-12-22 16:16 | 2014-10-16 | 表示 | GitHub Exploit DB Packet Storm |
157445 | 7.5 |
危険
|
Ettercap Project | - | Ettercap の dissectors/ec_postgresql.c の dissector_postgresql 関数 におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-6395 | 2014-12-22 16:16 | 2014-10-16 | 表示 | GitHub Exploit DB Packet Storm |
157446 | 5 |
警告
|
Ekahau, Inc. | - | 複数の Ekahau 製品におけるセットアップキーを推測される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-9408 | 2014-12-22 16:12 | 2014-12-15 | 表示 | GitHub Exploit DB Packet Storm |
157447 | 6.8 |
警告
|
Revive Adserver | - | Revive Adserver におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2014-9407 | 2014-12-22 16:02 | 2014-05-14 | 表示 | GitHub Exploit DB Packet Storm |
157448 | 4.3 |
警告
|
Ekahau, Inc. | - | 複数の Ekahau 製品における平文メッセージを取得される脆弱性 |
CWE-310
暗号の問題 |
CVE-2014-2716 | 2014-12-22 15:54 | 2014-12-15 | 表示 | GitHub Exploit DB Packet Storm |
157449 | 4.3 |
警告
|
United Planet | - | United Planet Intrexx Professional の検索機能におけるクロスサイトスクリプティングの脆弱性 |
"Reflected Cross-Site Scripting (XSS)" (CWE-79) vulnerability in "Intrexx Professional" product CWE-79 クロスサイト・スクリプティング(XSS) |
CVE-2014-2026 | 2014-12-22 15:32 | 2014-04-8 | 表示 | GitHub Exploit DB Packet Storm |
157450 | 4.3 |
警告
|
IBM | - | IBM WebSphere Portal の Blog Portlet におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-8902 | 2014-12-22 15:00 | 2014-12-16 | 表示 | GitHub Exploit DB Packet Storm |