JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月21日18:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
198651 | 4.9 |
警告
|
Linux | - | Linux Kernel のパフォーマンスイベントサブシステムにおけるサービス運用妨害 (システムハング) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2918 | 2012-05-28 16:43 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198652 | 4.9 |
警告
|
Linux | - | Linux Kernel の net/packet/af_packet.c における重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2898 | 2012-05-28 16:37 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198653 | 4.9 |
警告
|
Linux | - | Linux Kernel の ptrace_setxregs 関数における重要な情報を取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2707 | 2012-05-28 16:24 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198654 | 4.9 |
警告
|
Linux | - | Linux Kernel の x86_assign_hw_event 関数におけるサービス運用妨害 (パニック) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2521 | 2012-05-28 16:16 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198655 | 4.9 |
警告
|
Linux | - | Linux Kernel の tomoyo_mount_acl 関数におけるサービス運用妨害 (OOPS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2518 | 2012-05-28 15:43 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198656 | 7.5 |
危険
|
- | Google Chrome で使用される Google V8 におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3115 | 2012-05-25 16:32 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198657 | 7.5 |
危険
|
- | Google Chrome の PDF 機能におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3114 | 2012-05-25 16:26 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198658 | 7.5 |
危険
|
- | Google Chrome の PDF 機能におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-3113 | 2012-05-25 16:26 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198659 | 5 |
警告
|
- | Google Chrome の PDF 機能におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3112 | 2012-05-25 16:23 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198660 | 5 |
警告
|
- | Google Chrome で使用される Google V8 におけるサービス運用妨害 (不正な読み取り操作) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3111 | 2012-05-25 16:21 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198661 | 7.5 |
危険
|
- | Linux 上で動作する Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3110 | 2012-05-25 16:21 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198662 | 7.5 |
危険
|
- | Linux 上で動作する Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-3109 | 2012-05-25 16:20 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198663 | 10 |
危険
|
- | Google Chrome における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3108 | 2012-05-25 16:18 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198664 | 7.5 |
危険
|
- | Google Chrome におけるサービス運用妨害 (アプリケーションクラッシュ) の脆弱性 |
CWE-Other
その他 |
CVE-2011-3107 | 2012-05-25 16:17 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198665 | 10 |
危険
|
- | Google Chrome の WebSocket の実装における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3106 | 2012-05-25 16:15 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198666 | 5 |
警告
|
- | Google Chrome で使用される Skia におけるサービス運用妨害 (out-of-bounds read) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3104 | 2012-05-25 16:10 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198667 | 7.5 |
危険
|
- | Google Chrome で使用される Google V8 におけるサービス運用妨害 (アプリケーションクラッシュ) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3103 | 2012-05-25 16:08 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm | |
198668 | 10 |
危険
|
アドビシステムズ | - | Adobe Illustrator における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2042 | 2012-05-25 15:14 | 2012-05-8 | 表示 | GitHub Exploit DB Packet Storm |
198669 | 5 |
警告
|
シマンテック | - | Windows Server 2003 上で稼働する Symantec Endpoint Protection におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2012-1821 | 2012-05-25 12:23 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198670 | 9.3 |
危険
|
シマンテック | - | Symantec Endpoint Protection の Manager サービスにおけるファイル挿入攻撃の脆弱性 |
CWE-94
コード・インジェクション |
CVE-2012-0295 | 2012-05-25 12:22 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198671 | 5.8 |
警告
|
シマンテック | - | Symantec Endpoint Protection の Manager サービスにおけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-0294 | 2012-05-25 12:18 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198672 | 7.2 |
危険
|
シマンテック | - | Symantec Endpoint Protection および Symantec Network Access Control におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0289 | 2012-05-25 12:17 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198673 | 7.5 |
危険
|
ロジテック株式会社 | - | LAN-W300N/R シリーズにおけるアクセス制限不備の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1250 | 2012-05-25 12:04 | 2012-05-25 | 表示 | GitHub Exploit DB Packet Storm |
198674 | 4.3 |
警告
|
Roundcube.net | - | Roundcube Webmail において任意のスクリプトが実行される脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1253 | 2012-05-25 12:03 | 2012-05-25 | 表示 | GitHub Exploit DB Packet Storm |
198675 | 4.3 |
警告
|
サイベース | - | Sybase 製 EAServer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-4340 | 2012-05-25 12:02 | 2012-05-25 | 表示 | GitHub Exploit DB Packet Storm |
198676 | 4.3 |
警告
|
RSSOwl | - | RSSOwl において任意のスクリプトが実行される脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1252 | 2012-05-25 12:01 | 2012-05-25 | 表示 | GitHub Exploit DB Packet Storm |
198677 | 7.5 |
危険
|
SIRINI.NET | - | GR Board における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-5091 | 2012-05-25 11:53 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198678 | 6.4 |
警告
|
SIRINI.NET | - | GR Board におけるデータを変更または削除される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-5090 | 2012-05-25 11:52 | 2012-05-24 | 表示 | GitHub Exploit DB Packet Storm |
198679 | 5 |
警告
|
Tornado | - | Tornado の tornado.web.RequestHandler.set_header 関数における CRLF インジェクションの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-2374 | 2012-05-25 11:26 | 2012-05-23 | 表示 | GitHub Exploit DB Packet Storm |
198680 | 6.4 |
警告
|
Gliffy | - | Atlassian JIRA および Atlassian Confluence 用 Gliffy プラグインにおける任意のファイルを読まれる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2928 | 2012-05-24 13:42 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198681 | 4 |
警告
|
TM Software | - | Atlassian JIRA 用 TM Software Tempo プラグインにおけるサービス運用妨害 (リソース消費)の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-2927 | 2012-05-24 13:41 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198682 | 4.3 |
警告
|
NetWebLogic | - | WordPress 用 Login With Ajax プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2759 | 2012-05-24 13:38 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198683 | 4.3 |
警告
|
Schneider Electric | - | Schneider Electric Kerweb および Kerwin におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1990 | 2012-05-24 12:32 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198684 | 7.5 |
危険
|
Thomas Abeel | - | Simple PHP Agenda の engine.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2925 | 2012-05-23 19:35 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198685 | 7.5 |
危険
|
HyperMethod IBS | - | Hypermethod eLearning Server の admin/setup.inc.php における PHP リモートファイルインクルージョンの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2012-2924 | 2012-05-23 19:35 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198686 | 7.5 |
危険
|
HyperMethod IBS | - | Hypermethod eLearning Server の news.php4 における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2923 | 2012-05-23 19:34 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198687 | 5 |
警告
|
Drupal | - | Drupal の includes/bootstrap.inc 内の request_path 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2012-2922 | 2012-05-23 19:33 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198688 | 3.5 |
注意
|
Geoff Davies | - | Drupal 用 Contact Forms モジュールにおけるモジュールの設定を変更される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2340 | 2012-05-23 19:12 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198689 | 4.3 |
警告
|
Nancy Wichmann | - | Drupal 用 Glossary モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2339 | 2012-05-23 19:00 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198690 | 2.6 |
注意
|
Ishmael Sanchez | - | Drupal 用 Aberdeen テーマの aberdeen_breadcrumb 関数におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2907 | 2012-05-23 18:57 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198691 | 5 |
警告
|
mark pilgrim | - | Universal Feed Parser におけるサービス運用妨害 (メモリ消費) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-2921 | 2012-05-23 18:50 | 2012-05-2 | 表示 | GitHub Exploit DB Packet Storm |
198692 | 4.3 |
警告
|
Weston Ruter | - | WordPress 用 User Photo プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2920 | 2012-05-23 18:48 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198693 | 4.3 |
警告
|
Andrew Killen | - | WordPress 用 Share and Follow プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2917 | 2012-05-23 18:47 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198694 | 4.3 |
警告
|
dlo | - | WordPress 用 Sabre プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2916 | 2012-05-23 18:46 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198695 | 4.3 |
警告
|
Hind | - | WordPress 用 Leaflet プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2913 | 2012-05-23 18:41 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198696 | 4.3 |
警告
|
Kolja Schleich | - | WordPress 用 LeagueManager プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2912 | 2012-05-23 18:25 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198697 | 5 |
警告
|
Chevereto Software | - | Chevereto の Upload/engine.php におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-2919 | 2012-05-23 18:19 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198698 | 4.3 |
警告
|
Chevereto Software | - | Chevereto の Upload/engine.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2918 | 2012-05-23 18:18 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198699 | 7.5 |
危険
|
Johan Cwiklinski | - | Galette の includes/picture.class.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2338 | 2012-05-23 18:16 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198700 | 10 |
危険
|
DMSoft Technologies | - | SkinCrafter の InitLicenKeys 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2271 | 2012-05-23 18:15 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |