JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2025年1月6日10:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
200051 | 7.5 |
危険
|
ICloudCenter | - | ICloudCenter ICJobSite における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1557 | 2012-03-27 18:43 | 2011-04-4 | 表示 | GitHub Exploit DB Packet Storm |
200052 | 6.8 |
警告
|
Andy's PHP Knowledgebase Project | - | Aphpkb の plugins/pdfClasses/pdfgen.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1556 | 2012-03-27 18:43 | 2011-04-4 | 表示 | GitHub Exploit DB Packet Storm |
200053 | 6.8 |
警告
|
Andy's PHP Knowledgebase Project | - | Aphpkb のsa.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1555 | 2012-03-27 18:43 | 2011-03-16 | 表示 | GitHub Exploit DB Packet Storm |
200054 | 4.3 |
警告
|
foolabs T1lib |
- | Xpdf などの製品で使用される t1lib におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-1554 | 2012-03-27 18:43 | 2011-03-31 | 表示 | GitHub Exploit DB Packet Storm |
200055 | 4.3 |
警告
|
foolabs T1lib |
- | Xpdf などの製品で使用される t1lib におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1553 | 2012-03-27 18:43 | 2011-03-31 | 表示 | GitHub Exploit DB Packet Storm |
200056 | 4.3 |
警告
|
foolabs T1lib |
- | Xpdf などの製品で使用される t1lib におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-1552 | 2012-03-27 18:43 | 2011-03-31 | 表示 | GitHub Exploit DB Packet Storm |
200057 | 6.9 |
警告
|
Novell | - | SUSE openSUSE Factory における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1551 | 2012-03-27 18:43 | 2011-03-30 | 表示 | GitHub Exploit DB Packet Storm |
200058 | 6.3 |
警告
|
Gentoo Linux | - | logrotate のデフォルト設定におけるシンボリックリンク攻撃を誘発する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1550 | 2012-03-27 18:43 | 2011-03-30 | 表示 | GitHub Exploit DB Packet Storm |
200059 | 6.3 |
警告
|
Gentoo Linux | - | logrotate のデフォルト設定におけるシンボリックリンク攻撃を誘発する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1549 | 2012-03-27 18:43 | 2011-03-30 | 表示 | GitHub Exploit DB Packet Storm |
200060 | 3.5 |
注意
|
Liferay Apache Software Foundation |
- | Liferay Portal CE におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1570 | 2012-03-27 18:43 | 2010-09-13 | 表示 | GitHub Exploit DB Packet Storm |
200061 | 6.3 |
警告
|
Gentoo Linux | - | logrotate のデフォルト設定におけるシンボリックリンク攻撃を誘発する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1548 | 2012-03-27 18:43 | 2011-03-30 | 表示 | GitHub Exploit DB Packet Storm |
200062 | 7.5 |
危険
|
Andy's PHP Knowledgebase Project | - | Aphpkb における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1546 | 2012-03-27 18:43 | 2011-03-16 | 表示 | GitHub Exploit DB Packet Storm |
200063 | 6.8 |
警告
|
ヒューレット・パッカード | - | HP Insight Control Performance Management におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-1545 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200064 | 6 |
警告
|
ヒューレット・パッカード | - | HP Insight Control Performance Management における権限を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1544 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200065 | 4.3 |
警告
|
ヒューレット・パッカード | - | HP SIM におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-1543 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200066 | 4.3 |
警告
|
ヒューレット・パッカード | - | HP SIM におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1542 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200067 | 10 |
危険
|
ヒューレット・パッカード | - | HP SMH におけるアクセス制限を回避される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1541 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200068 | 9 |
危険
|
ヒューレット・パッカード | - | HP SMH における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1540 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200069 | 5 |
警告
|
ヒューレット・パッカード | - | HP PSP における重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1539 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200070 | 4.9 |
警告
|
ヒューレット・パッカード | - | HP PSP におけるオープンリダイレクトの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1538 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200071 | 4.3 |
警告
|
ヒューレット・パッカード | - | HP PSP におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1537 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200072 | 5 |
警告
|
ヒューレット・パッカード | - | HP Performance Insight における重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1536 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200073 | 6 |
警告
|
ヒューレット・パッカード | - | HP Insight Control における重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1535 | 2012-03-27 18:43 | 2011-04-19 | 表示 | GitHub Exploit DB Packet Storm |
200074 | 6.5 |
警告
|
ヒューレット・パッカード | - | HP NNMi におけるプロセスへのアクセス権を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1534 | 2012-03-27 18:43 | 2011-04-18 | 表示 | GitHub Exploit DB Packet Storm |
200075 | 4.3 |
警告
|
ヒューレット・パッカード | - | 複数の HP Photosmart 製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1533 | 2012-03-27 18:43 | 2011-04-14 | 表示 | GitHub Exploit DB Packet Storm |
200076 | 7.5 |
危険
|
ヒューレット・パッカード | - | 複数の HP Photosmart 製品で使用される SNMP コンポーネントにおける重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1532 | 2012-03-27 18:43 | 2011-04-14 | 表示 | GitHub Exploit DB Packet Storm |
200077 | 4.3 |
警告
|
ヒューレット・パッカード | - | 複数の HP Photosmart 製品で使用される Embedded Web Server (EWS) の webscan コンポーネントにおけるスキャン面のドキュメントを読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2011-1531 | 2012-03-27 18:43 | 2011-04-14 | 表示 | GitHub Exploit DB Packet Storm |
200078 | 4.3 |
警告
|
シマンテック | - | Symantec LUA の 管理ログイン GUI ページにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1524 | 2012-03-27 18:43 | 2011-03-21 | 表示 | GitHub Exploit DB Packet Storm |
200079 | 7.5 |
危険
|
Doctrine Project | - | Doctrine の Doctrine\DBAL\Platforms\AbstractPlatform::modifyLimitQuery 関数における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1522 | 2012-03-27 18:43 | 2011-05-3 | 表示 | GitHub Exploit DB Packet Storm |
200080 | 4.3 |
警告
|
OTRS プロジェクト | - | OTRS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1518 | 2012-03-27 18:43 | 2011-04-18 | 表示 | GitHub Exploit DB Packet Storm |
200081 | 5 |
警告
|
ヒューレット・パッカード | - | HP OpenView Storage Data Protector の inet サービスにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1515 | 2012-03-27 18:43 | 2011-06-28 | 表示 | GitHub Exploit DB Packet Storm |
200082 | 5 |
警告
|
ヒューレット・パッカード | - | HP OpenView Storage Data Protector の inet サービスにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-1514 | 2012-03-27 18:43 | 2011-06-28 | 表示 | GitHub Exploit DB Packet Storm |
200083 | 5 |
警告
|
Digium | - | Asterisk Open Source におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1507 | 2012-03-27 18:43 | 2011-04-21 | 表示 | GitHub Exploit DB Packet Storm |
200084 | 6.8 |
警告
|
Kerio Technologies | - | Kerio Connect の STARTTLS 実装における暗号化された SMTP セッションにコマンドを挿入される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1506 | 2012-03-27 18:43 | 2011-03-22 | 表示 | GitHub Exploit DB Packet Storm |
200085 | 10 |
危険
|
IBM | - | IBM Lotus Quickr services for Lotus Domino における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1505 | 2012-03-27 18:43 | 2011-03-22 | 表示 | GitHub Exploit DB Packet Storm |
200086 | 4 |
警告
|
Liferay Apache Software Foundation |
- | Liferay Portal Community Edition における任意のファイルを読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2011-1502 | 2012-03-27 18:43 | 2011-05-7 | 表示 | GitHub Exploit DB Packet Storm |
200087 | 2.1 |
注意
|
kevinmehall | - | Pithos の PreferencesPithosDialog.py における資格情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1500 | 2012-03-27 18:43 | 2011-04-13 | 表示 | GitHub Exploit DB Packet Storm |
200088 | 2.6 |
注意
|
banu | - | Tinyproxy の acl.c における Web トラフィックの発生源を隠蔽される脆弱性 |
CWE-16
環境設定 |
CVE-2011-1499 | 2012-03-27 18:43 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
200089 | 4.3 |
警告
|
Apache Software Foundation | - | Apache HttpComponents の Apache HttpClinet における重要情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-1498 | 2012-03-27 18:43 | 2011-07-7 | 表示 | GitHub Exploit DB Packet Storm |
200090 | 4.6 |
警告
|
nicholas marriott | - | tmux における utmp グループ権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1496 | 2012-03-27 18:43 | 2011-04-18 | 表示 | GitHub Exploit DB Packet Storm |
200091 | 5.5 |
警告
|
Roundcube.net | - | Roundcube Webmail の steps/utils/modcss.inc における重要な情報を取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1492 | 2012-03-27 18:43 | 2011-04-8 | 表示 | GitHub Exploit DB Packet Storm |
200092 | 3.5 |
注意
|
Roundcube.net | - | Roundcube Webmail のログインフォームにおける重要な情報を取得されるの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1491 | 2012-03-27 18:43 | 2011-04-8 | 表示 | GitHub Exploit DB Packet Storm |
200093 | 6.8 |
警告
|
レッドハット | - | Red Hat JBoss Enterprise SOA Platform および JBoss Enterprise Application Platform の JBoss Seam 2 framework の jboss-seam.jar における任意の Java コード実行を引き起こす脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1484 | 2012-03-27 18:43 | 2011-04-20 | 表示 | GitHub Exploit DB Packet Storm |
200094 | 6.8 |
警告
|
PHPNUKE | - | Francisco Burzi PHP-Nuke の mainfile.php におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-1482 | 2012-03-27 18:43 | 2011-06-20 | 表示 | GitHub Exploit DB Packet Storm |
200095 | 4.3 |
警告
|
PHPNUKE | - | Francisco Burzi PHP-Nuke におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1481 | 2012-03-27 18:43 | 2011-06-20 | 表示 | GitHub Exploit DB Packet Storm |
200096 | 3.5 |
注意
|
Liferay | - | Liferay Portal CE におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1504 | 2012-03-27 18:43 | 2010-07-22 | 表示 | GitHub Exploit DB Packet Storm |
200097 | 3.5 |
注意
|
Liferay Apache Software Foundation オラクル |
- | Liferay Portal CE の XSL Content portlet における任意の XSL および XML ファイルを読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2011-1503 | 2012-03-27 18:43 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
200098 | 7.5 |
危険
|
PHPNUKE | - | Francisco Burzi PHP-Nuke の admin.php における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-1480 | 2012-03-27 18:43 | 2011-06-20 | 表示 | GitHub Exploit DB Packet Storm |
200099 | 7.2 |
危険
|
ノキア | - | Nokia E75 携帯端末におけるデバイスロックコード回避の脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-1472 | 2012-03-27 18:43 | 2011-03-29 | 表示 | GitHub Exploit DB Packet Storm |
200100 | 4.3 |
警告
|
The PHP Group | - | PHP の strval 関数におけるバッファーオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-1464 | 2012-03-27 18:43 | 2011-03-19 | 表示 | GitHub Exploit DB Packet Storm |