JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年10月2日10:01
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
159051 | 4.6 |
警告
|
Xiph.Org | - | Icecast における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-9091 | 2014-12-15 17:02 | 2014-05-6 | 表示 | GitHub Exploit DB Packet Storm |
159052 | 7.5 |
危険
|
Zoho Corporation | - | 複数の ZOHO 製品におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2014-7866 | 2014-12-15 16:33 | 2014-09-27 | 表示 | GitHub Exploit DB Packet Storm |
159053 | 7.5 |
危険
|
NVIDIA | - | NVIDIA ドライバにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2014-8298 | 2014-12-15 16:17 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159054 | 6.4 |
警告
|
Scalix.com | - | Scalix Web Access における XML 外部エンティティの脆弱性 |
CWE-Other
その他 |
CVE-2014-9360 | 2014-12-15 15:39 | 2014-10-31 | 表示 | GitHub Exploit DB Packet Storm |
159055 | 4.3 |
警告
|
chad phillips | - | Drupal 用 LoginToboggan モジュールの Unified Login フォームにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-9364 | 2014-12-15 14:31 | 2014-07-8 | 表示 | GitHub Exploit DB Packet Storm |
159056 | 5.5 |
警告
|
valthebald | - | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームにおけるオープンリダイレクトの脆弱性 |
CWE-Other
その他 |
CVE-2014-9363 | 2014-12-15 14:31 | 2014-07-1 | 表示 | GitHub Exploit DB Packet Storm |
159057 | 3.5 |
注意
|
valthebald | - | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2014-9362 | 2014-12-15 14:31 | 2014-07-1 | 表示 | GitHub Exploit DB Packet Storm |
159058 | 4.3 |
警告
|
chad phillips | - | Drupal 用 LoginToboggan モジュールにおける権限を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-9361 | 2014-12-15 14:30 | 2014-07-8 | 表示 | GitHub Exploit DB Packet Storm |
159059 | 5 |
警告
|
シスコシステムズ | - | Cisco Unified Computing System の Management サブシステムにおける重要な情報を取得される脆弱性 |
CWE-Other
その他 |
CVE-2014-8009 | 2014-12-15 11:06 | 2014-12-8 | 表示 | GitHub Exploit DB Packet Storm |
159060 | 7.2 |
危険
|
シスコシステムズ | - | Cisco Unified Computing System の Cisco Integrated Management Controller におけるシェルのアクセスを取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-8003 | 2014-12-15 11:05 | 2014-12-1 | 表示 | GitHub Exploit DB Packet Storm |
159061 | 8.5 |
危険
|
ヒューレット・パッカード | - | HP-UX における認証を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2014-7879 | 2014-12-15 10:30 | 2014-11-25 | 表示 | GitHub Exploit DB Packet Storm |
159062 | 5 |
警告
|
アドビシステムズ | - | Adobe ColdFusion におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2014-9166 | 2014-12-15 10:22 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159063 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-9165 | 2014-12-12 18:30 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159064 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-noinfo
情報不足 |
CVE-2014-9159 | 2014-12-12 18:30 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159065 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-9158 | 2014-12-12 18:30 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159066 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8461 | 2014-12-12 18:29 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159067 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-8460 | 2014-12-12 18:29 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159068 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8459 | 2014-12-12 18:28 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159069 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8458 | 2014-12-12 18:28 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159070 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-8457 | 2014-12-12 18:28 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159071 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8456 | 2014-12-12 18:27 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159072 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-8455 | 2014-12-12 18:27 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159073 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-8454 | 2014-12-12 18:26 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159074 | 5 |
警告
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における同一生成元ポリシーを回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-8453 | 2014-12-12 18:26 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159075 | 5 |
警告
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の不特定の JavaScript API における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-8451 | 2014-12-12 18:25 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159076 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2014-8449 | 2014-12-12 18:25 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159077 | 5 |
警告
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の不特定の JavaScript API における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-8448 | 2014-12-12 18:24 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159078 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8447 | 2014-12-12 18:24 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159079 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2014-8446 | 2014-12-12 18:24 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159080 | 10 |
危険
|
アドビシステムズ | - | Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-8445 | 2014-12-12 18:23 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159081 | 9.3 |
危険
|
マイクロソフト | - | 複数の Microsoft 製品における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-6357 | 2014-12-12 16:56 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159082 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Word および Office 互換機能パックにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-6356 | 2014-12-12 16:51 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159083 | 5 |
警告
|
マイクロソフト | - | 複数の Microsoft Windows 製品の Graphics コンポーネントにおける ASLR 保護メカニズムを回避される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-6355 | 2014-12-12 16:50 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159084 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Excel および Office 互換機能パックにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-6361 | 2014-12-12 16:44 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159085 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Excel および Office 互換機能パックにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-6360 | 2014-12-12 16:44 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159086 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Office における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-6364 | 2014-12-12 16:43 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159087 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Internet Explorer 6 から 11 などの製品で使用される Microsoft VBScript の vbscript.dll における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2014-6363 | 2014-12-12 16:40 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159088 | 10 |
危険
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-9164 | 2014-12-12 16:10 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159089 | 10 |
危険
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-9163 | 2014-12-12 16:07 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159090 | 5 |
警告
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-9162 | 2014-12-12 15:55 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159091 | 10 |
危険
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-8443 | 2014-12-12 15:47 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159092 | 10 |
危険
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-0587 | 2014-12-12 15:45 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159093 | 10 |
危険
|
マイクロソフト アドビシステムズ |
- | Adobe Flash Player における同一生成元ポリシーを回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-0580 | 2014-12-12 15:42 | 2014-12-9 | 表示 | GitHub Exploit DB Packet Storm |
159094 | 4.3 |
警告
|
Mozilla Foundation | - | Mozilla Firefox および SeaMonkey の structured-clone の実装における DOM オブジェクト制限を回避される脆弱性 |
CWE-Other
その他 |
CVE-2014-8632 | 2014-12-12 15:12 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159095 | 4.3 |
警告
|
Mozilla Foundation | - | Mozilla Firefox および SeaMonkey の Chrome Object Wrapper の実装における DOM オブジェクト制限を回避される脆弱性 |
CWE-Other
その他 |
CVE-2014-8631 | 2014-12-12 15:11 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159096 | 6.8 |
警告
|
Mozilla Foundation | - | 複数の Mozilla 製品における任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-1594 | 2014-12-12 15:11 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159097 | 6.8 |
警告
|
Mozilla Foundation | - | 複数の Mozilla 製品の mozilla::FileBlockCache::Read 関数におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2014-1593 | 2014-12-12 15:10 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159098 | 6.8 |
警告
|
Mozilla Foundation | - | 複数の Mozilla 製品の xul.dll の nsHtml5TreeOperation 関数における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-1592 | 2014-12-12 15:10 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159099 | 4.3 |
警告
|
Mozilla Foundation | - | Mozilla Firefox および SeaMonkey における重要な情報を取得される脆弱性 |
CWE-Other
その他 |
CVE-2014-1591 | 2014-12-12 15:09 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |
159100 | 4.3 |
警告
|
Mozilla Foundation | - | 複数の Mozilla 製品の XMLHttpRequest.prototype.send メソッドにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-1590 | 2014-12-12 15:09 | 2014-12-2 | 表示 | GitHub Exploit DB Packet Storm |