JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月21日18:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
198701 | 9.3 |
危険
|
Lattice Semiconductor | - | Lattice Semiconductor PAC-Designer におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2915 | 2012-05-23 18:04 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198702 | 5 |
警告
|
リアルネットワークス | - | RealNetworks RealPlayer および RealPlayer SP におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2012-1904 | 2012-05-23 18:04 | 2012-03-28 | 表示 | GitHub Exploit DB Packet Storm |
198703 | 4.3 |
警告
|
unijimpe | - | Unijimpe Captcha の captchademo.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2914 | 2012-05-23 18:02 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198704 | 4.3 |
警告
|
SiliSoftware | - | SiliSoftware backupDB() の backupDB.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2911 | 2012-05-23 17:54 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198705 | 4.3 |
警告
|
SiliSoftware | - | SiliSoftware phpThumb() におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2910 | 2012-05-23 17:53 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198706 | 4.3 |
警告
|
Artiphp | - | Artiphp CMS の artpublic/recommandation/index.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2906 | 2012-05-23 17:50 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198707 | 5 |
警告
|
Artiphp | - | Artiphp CMS における重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2905 | 2012-05-23 17:49 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198708 | 4.3 |
警告
|
Viscacha | - | Viscacha におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2909 | 2012-05-23 16:57 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198709 | 7.5 |
危険
|
Viscacha | - | Viscacha の admin/bbcodes.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-2908 | 2012-05-23 16:56 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198710 | 4.3 |
警告
|
LongTail Ad Solutions | - | LongTail JW Player の player.swf におけるクロスサイトスクリプティング攻撃を実行される脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2904 | 2012-05-23 16:55 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198711 | 4.3 |
警告
|
chatelao | - | PHP Address Book におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2903 | 2012-05-23 16:54 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198712 | 6 |
警告
|
Widget Factory Limited | - | Joomla! 用の JCE コンポーネントにおける任意の PHP コードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2012-2902 | 2012-05-23 16:51 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198713 | 4.3 |
警告
|
Widget Factory Limited | - | Joomla! 用の JCE コンポーネントにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-2901 | 2012-05-23 16:50 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198714 | 4.3 |
警告
|
TYPO3 Association | - | TYPO3 の escapeStrForLike メソッドにおける重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-5104 | 2012-05-23 16:49 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198715 | 6 |
警告
|
TYPO3 Association | - | TYPO3 の list モジュールにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2010-5103 | 2012-05-23 16:48 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198716 | 5 |
警告
|
TYPO3 Association | - | TYPO3 の mod/tools/em/class.em_unzip.php におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-5102 | 2012-05-23 16:47 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198717 | 4 |
警告
|
TYPO3 Association | - | TYPO3 の TypoScript 設定におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-5101 | 2012-05-23 16:47 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198718 | 3.5 |
注意
|
TYPO3 Association | - | TYPO3 の Install ツールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-5100 | 2012-05-23 16:42 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198719 | 3.5 |
注意
|
TYPO3 Association | - | TYPO3 の FORM コンテンツオブジェクトにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-5098 | 2012-05-23 16:41 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198720 | 2.6 |
注意
|
TYPO3 Association | - | TYPO3 のクリック拡張機能におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-5097 | 2012-05-23 16:23 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
198721 | 6.4 |
警告
|
Atlassian | - | 複数の Atlassian 製品における任意のファイルを読まれる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2926 | 2012-05-23 16:23 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198722 | 2.6 |
注意
|
Xelex | - | Android 用の Xelex MobileTrack アプリケーションにおける重要な情報を取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2012-2567 | 2012-05-23 15:35 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198723 | 7.6 |
危険
|
Xelex | - | Android 用の Xelex MobileTrack アプリケーションにおけるコマンドを実行される脆弱性 |
CWE-20 CWE-287 不適切な入力確認 不適切な認証 |
CVE-2012-2562 | 2012-05-23 15:33 | 2012-05-22 | 表示 | GitHub Exploit DB Packet Storm |
198724 | 10 |
危険
|
シマンテック | - | Symantec Web Gateway の管理画面における任意のコードをアップロードされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-0299 | 2012-05-23 13:50 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198725 | 6.4 |
警告
|
シマンテック | - | Symantec Web Gateway の管理画面のファイル管理スクリプトにおける任意のファイルを読まれる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-0298 | 2012-05-23 13:47 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198726 | 10 |
危険
|
シマンテック | - | Symantec Web Gateway の管理画面における任意のコードを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-0297 | 2012-05-23 13:46 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198727 | 4.3 |
警告
|
シマンテック | - | Symantec Web Gateway の管理画面におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0296 | 2012-05-23 13:41 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198728 | 10 |
危険
|
X.Org Foundation | - | X.Org X11 の os/log.c 内の LogVHdrMessageVerb 関数におけるフォーマットストリングの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-2118 | 2012-05-22 16:19 | 2012-05-18 | 表示 | GitHub Exploit DB Packet Storm |
198729 | 3.3 |
注意
|
Debian | - | texlive-extra-utils の latex2man における任意のファイルを上書される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2120 | 2012-05-22 16:02 | 2012-05-18 | 表示 | GitHub Exploit DB Packet Storm |
198730 | 10 |
危険
|
The PHP Group | - | PHP の com_print_typeinfo 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2376 | 2012-05-22 11:53 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198731 | 9.3 |
危険
|
リアルネットワークス | - | RealNetworks RealPlayer におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2411 | 2012-05-22 11:40 | 2012-05-18 | 表示 | GitHub Exploit DB Packet Storm |
198732 | 9.3 |
危険
|
リアルネットワークス | - | RealNetworks RealPlayer における任意のコードを実行される脆弱性 |
CWE-DesignError
|
CVE-2012-2406 | 2012-05-22 11:40 | 2012-05-18 | 表示 | GitHub Exploit DB Packet Storm |
198733 | 6.8 |
警告
|
Rahul Singla | - | Drupal 用 Take Control モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2012-2341 | 2012-05-22 11:16 | 2012-05-18 | 表示 | GitHub Exploit DB Packet Storm |
198734 | 6.9 |
警告
|
ヒューレット・パッカード | - | HP OpenVMS の ACMELOGIN の実装における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2010 | 2012-05-22 11:14 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198735 | 9.3 |
危険
|
アドビシステムズ | - | Adobe Photoshop におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-2028 | 2012-05-21 17:08 | 2012-05-8 | 表示 | GitHub Exploit DB Packet Storm |
198736 | 10 |
危険
|
アドビシステムズ | - | Adobe Illustrator における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0780 | 2012-05-21 17:06 | 2012-05-8 | 表示 | GitHub Exploit DB Packet Storm |
198737 | 2.6 |
注意
|
Lunascape | - | iLunascape for Android における WebView クラスに関する脆弱性 |
CWE-Other
その他 |
CVE-2012-1249 | 2012-05-21 12:01 | 2012-05-21 | 表示 | GitHub Exploit DB Packet Storm |
198738 | 5 |
警告
|
Python Software Foundation | - | Python の asyncore モジュールにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-DesignError
|
CVE-2010-3492 | 2012-05-18 16:50 | 2010-08-14 | 表示 | GitHub Exploit DB Packet Storm |
198739 | 3.3 |
注意
|
freedesktop.org | - | D-Bus の configure スクリプトにおける任意のファイルを上書きされる脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2011-2533 | 2012-05-18 16:47 | 2011-06-22 | 表示 | GitHub Exploit DB Packet Storm |
198740 | 4.6 |
警告
|
D-Bus レッドハット |
- | Linux Kernel の dbus-marshal-header.c 内にある _dbus_header_byteswap 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2200 | 2012-05-18 16:45 | 2011-06-10 | 表示 | GitHub Exploit DB Packet Storm |
198741 | 9.3 |
危険
|
アップル FreeType Project レッドハット |
- | Apple iOS などの製品で使用される FreeType における任意のコードを実行される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-0226 | 2012-05-18 16:42 | 2011-07-8 | 表示 | GitHub Exploit DB Packet Storm |
198742 | 7.2 |
危険
|
Linux | - | Linux Kernel の HFS Plus ファイルシステムの実装におけるバッファオーバーフローの脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2319 | 2012-05-18 16:32 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198743 | 7.2 |
危険
|
Linux | - | Linux kernel の cap_bprm_set_creds 関数におけるパーソナリティ (personality) の制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2123 | 2012-05-18 16:31 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198744 | 4.9 |
警告
|
Linux | - | Linux kernel の KVM の実装におけるサービス運用妨害 (ホスト OS クラッシュ) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-2121 | 2012-05-18 16:14 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198745 | 4.9 |
警告
|
Linux | - | Linux Kernel の KVM の実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-1601 | 2012-05-18 16:12 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198746 | 5.2 |
警告
|
Linux | - | Linux Kernel におけるサービス運用妨害 (ホスト OS クラッシュ) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1179 | 2012-05-18 16:10 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198747 | 10 |
危険
|
Linux | - | Linux Kernel の mem_cgroup_usage_unregister_event 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-DesignError
|
CVE-2012-1146 | 2012-05-18 16:02 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198748 | 7.2 |
危険
|
Linux | - | Linux Kernel の regset 関数におけるサービス運用妨害 (NULL ポインタデリファレンス) の脆弱性 |
CWE-DesignError
|
CVE-2012-1097 | 2012-05-18 15:50 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198749 | 4.9 |
警告
|
Linux | - | Linux Kernel の cifs_lookup 関数におけるサービス運用妨害 (OOPS) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1090 | 2012-05-18 15:38 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |
198750 | 4.9 |
警告
|
Linux | - | Linux Kernel の kiocb_batch_free 関数におけるサービス運用妨害 (OOPS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-0058 | 2012-05-18 15:16 | 2012-05-17 | 表示 | GitHub Exploit DB Packet Storm |