JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月27日16:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
200351 | 9.3 |
危険
|
musanim | - | Music Animation Machine MIDI Player におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0501 | 2012-03-27 18:42 | 2011-01-20 | 表示 | GitHub Exploit DB Packet Storm |
200352 | 9.3 |
危険
|
verytools | - | VideoSpirit Pro および VideoSpirit Lite におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0500 | 2012-03-27 18:42 | 2011-01-20 | 表示 | GitHub Exploit DB Packet Storm |
200353 | 9.3 |
危険
|
verytools | - | VideoSpirit Pro および VideoSpirit Lite におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0499 | 2012-03-27 18:42 | 2011-01-20 | 表示 | GitHub Exploit DB Packet Storm |
200354 | 9.3 |
危険
|
ノキア | - | Nokia Multimedia Player におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0498 | 2012-03-27 18:42 | 2011-01-20 | 表示 | GitHub Exploit DB Packet Storm |
200355 | 7.8 |
危険
|
サイベース | - | Appeon などの製品で使用される Sybase EAServer におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-0497 | 2012-03-27 18:42 | 2011-01-11 | 表示 | GitHub Exploit DB Packet Storm |
200356 | 10 |
危険
|
サイベース | - | Appeon などの製品で使用される Sybase EAServer における任意の Web サービスおよび任意のコードをインストールされる脆弱性 |
CWE-DesignError
|
CVE-2011-0496 | 2012-03-27 18:42 | 2011-01-11 | 表示 | GitHub Exploit DB Packet Storm |
200357 | 5 |
警告
|
IBM | - | IBM Tivoli Access Manager for e-business の WebSEAL におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-0494 | 2012-03-27 18:42 | 2011-01-19 | 表示 | GitHub Exploit DB Packet Storm |
200358 | 5 |
警告
|
The Tor Project | - | Tor におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-0493 | 2012-03-27 18:42 | 2011-01-17 | 表示 | GitHub Exploit DB Packet Storm |
200359 | 5 |
警告
|
The Tor Project | - | Tor におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-0492 | 2012-03-27 18:42 | 2011-01-17 | 表示 | GitHub Exploit DB Packet Storm |
200360 | 5 |
警告
|
The Tor Project | - | Tor の tor_realloc 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-0491 | 2012-03-27 18:42 | 2011-01-17 | 表示 | GitHub Exploit DB Packet Storm |
200361 | 5 |
警告
|
The Tor Project | - | Tor におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-DesignError
|
CVE-2011-0490 | 2012-03-27 18:42 | 2011-01-17 | 表示 | GitHub Exploit DB Packet Storm |
200362 | 4.3 |
警告
|
IBM | - | IBM Cognos 8 BI の cognos.cgi におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0486 | 2012-03-27 18:42 | 2011-01-18 | 表示 | GitHub Exploit DB Packet Storm |
200363 | 6.9 |
警告
|
Novell | - | openSUSE の aaa_base パッケージにおける権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0468 | 2012-03-27 18:42 | 2011-04-4 | 表示 | GitHub Exploit DB Packet Storm |
200364 | 6.4 |
警告
|
Novell | - | SUSE OBS の API におけるパッケージまたはプロジェクトの書き込みアクセス制限を回避する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0466 | 2012-03-27 18:42 | 2011-03-2 | 表示 | GitHub Exploit DB Packet Storm |
200365 | 10 |
危険
|
Novell | - | Novell Vibe OnPrem における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-0464 | 2012-03-27 18:42 | 2011-02-25 | 表示 | GitHub Exploit DB Packet Storm |
200366 | 2.1 |
注意
|
Linux | - | Linux kernel の ocfs2_prepare_page_for_write 関数における重要な情報を取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-0463 | 2012-03-27 18:42 | 2011-04-9 | 表示 | GitHub Exploit DB Packet Storm |
200367 | 4.3 |
警告
|
Novell | - | SUSE OBS のログインページにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0462 | 2012-03-27 18:42 | 2011-03-2 | 表示 | GitHub Exploit DB Packet Storm |
200368 | 6.3 |
警告
|
Novell | - | openSUSE の /etc/init.d/boot.localfs における任意のファイルを上書きされる脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2011-0461 | 2012-03-27 18:42 | 2011-04-4 | 表示 | GitHub Exploit DB Packet Storm |
200369 | 7.5 |
危険
|
Ruby on Rails project | - | Ruby on Rails の actionpack/lib/action_view/template/resolver.rb におけるアクセス制限を回避する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0449 | 2012-03-27 18:42 | 2011-02-8 | 表示 | GitHub Exploit DB Packet Storm |
200370 | 7.5 |
危険
|
Ruby on Rails project | - | Ruby on Rails における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0448 | 2012-03-27 18:42 | 2011-02-8 | 表示 | GitHub Exploit DB Packet Storm |
200371 | 6.8 |
警告
|
Ruby on Rails project | - | Ruby on Rails におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-0447 | 2012-03-27 18:42 | 2011-02-8 | 表示 | GitHub Exploit DB Packet Storm |
200372 | 4.3 |
警告
|
Ruby on Rails project | - | Ruby on Rails の mail_to ヘルパーにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0446 | 2012-03-27 18:42 | 2011-02-9 | 表示 | GitHub Exploit DB Packet Storm |
200373 | 6.8 |
警告
|
TinyBB | - | TinyBB における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0443 | 2012-03-27 18:42 | 2011-01-12 | 表示 | GitHub Exploit DB Packet Storm |
200374 | 3.5 |
注意
|
DELL EMC (旧 EMC Corporation) | - | EMC Avamar のサービスユーティリティにおける重要な情報を取得される脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-0442 | 2012-03-27 18:42 | 2011-03-16 | 表示 | GitHub Exploit DB Packet Storm |
200375 | 6.3 |
警告
|
The PHP Group | - | PHP の Debian GNU/Linux /etc/cron.d/php5 クーロンジョブにおける任意のファイルを削除される脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2011-0441 | 2012-03-27 18:42 | 2011-03-29 | 表示 | GitHub Exploit DB Packet Storm |
200376 | 5.8 |
警告
|
Mahara | - | Mahara におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-0440 | 2012-03-27 18:42 | 2011-03-28 | 表示 | GitHub Exploit DB Packet Storm |
200377 | 4.3 |
警告
|
Mahara | - | Mahara におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0439 | 2012-03-27 18:42 | 2011-03-28 | 表示 | GitHub Exploit DB Packet Storm |
200378 | 6.8 |
警告
|
arthurdejong | - | nss-pam-ldapd PAM モジュールにおける認証を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-0438 | 2012-03-27 18:42 | 2011-03-15 | 表示 | GitHub Exploit DB Packet Storm |
200379 | 4 |
警告
|
GPLHost | - | DTC の shared/inc/sql/ssh.php における任意のアカウントを削除される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0437 | 2012-03-27 18:42 | 2011-03-7 | 表示 | GitHub Exploit DB Packet Storm |
200380 | 5 |
警告
|
GPLHost | - | DTC における重要な帯域幅の情報を取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-0435 | 2012-03-27 18:42 | 2011-03-7 | 表示 | GitHub Exploit DB Packet Storm |
200381 | 7.5 |
危険
|
GPLHost | - | DTC における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0434 | 2012-03-27 18:42 | 2011-03-7 | 表示 | GitHub Exploit DB Packet Storm |
200382 | 7.5 |
危険
|
simon pamies | - | PyWebDAV の get_userinfo メソッドにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0432 | 2012-03-27 18:42 | 2011-03-14 | 表示 | GitHub Exploit DB Packet Storm |
200383 | 5 |
警告
|
OpenAFS | - | OpenAFS の kernel モジュールの afs_linux_lock 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-0431 | 2012-03-27 18:42 | 2011-02-18 | 表示 | GitHub Exploit DB Packet Storm |
200384 | 7.5 |
危険
|
OpenAFS | - | OpenAFS の Rx サーバプロセスにおける任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-0430 | 2012-03-27 18:42 | 2011-02-18 | 表示 | GitHub Exploit DB Packet Storm |
200385 | 6.8 |
警告
|
The Tor Project | - | Tor におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0427 | 2012-03-27 18:42 | 2011-01-17 | 表示 | GitHub Exploit DB Packet Storm |
200386 | 4.3 |
警告
|
VMware | - | VMware vCenter の vCenter Server におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-0426 | 2012-03-27 18:42 | 2011-05-5 | 表示 | GitHub Exploit DB Packet Storm |
200387 | 7.5 |
危険
|
PolyVision | - | PolyVision RoomWizard におけるコンソールアクセスを取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2011-0423 | 2012-03-27 18:42 | 2011-01-11 | 表示 | GitHub Exploit DB Packet Storm |
200388 | 4 |
警告
|
pureftpd NetBSD |
- | Pure-FTPd および NetBSD の glob 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-0418 | 2012-03-27 18:42 | 2011-05-24 | 表示 | GitHub Exploit DB Packet Storm |
200389 | 7.5 |
危険
|
phenotype-cms | - | Phenotype CMS の store 関数における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0407 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200390 | 6.8 |
警告
|
phpgedview | - | PhpGedView の module.php におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-0405 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200391 | 7.5 |
危険
|
netsupport | - | NetSupport Manager Agent におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0404 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200392 | 9.3 |
危険
|
imgburn | - | ImgBurn の ImgBurn.exe における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2011-0403 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200393 | 6.8 |
警告
|
Debian | - | dpkg の dpkg-source における任意のファイルを変更される脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2011-0402 | 2012-03-27 18:42 | 2011-01-6 | 表示 | GitHub Exploit DB Packet Storm |
200394 | 5 |
警告
|
Piwik | - | Piwik におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0401 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200395 | 5 |
警告
|
Piwik | - | Piwik の Cookie.php におけるクッキーをキャプチャされる脆弱性 |
CWE-16
環境設定 |
CVE-2011-0400 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200396 | 4.3 |
警告
|
Piwik | - | Piwik におけるクリックジャック攻撃を誘発する脆弱性 |
CWE-Other
その他 |
CVE-2011-0399 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200397 | 6.4 |
警告
|
Piwik | - | Piwik の Piwik_Common::getIP 関数における位置情報取得とロギング機能を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0398 | 2012-03-27 18:42 | 2011-01-10 | 表示 | GitHub Exploit DB Packet Storm |
200398 | 9.3 |
危険
|
マイクロソフト | - | Windows XP の Microsoft Internet Explorer における不正な GUI 表示を誘発される脆弱性 |
CWE-Other
その他 |
CVE-2011-0347 | 2012-03-27 18:42 | 2011-01-7 | 表示 | GitHub Exploit DB Packet Storm |
200399 | 3.3 |
注意
|
Alcatel-Lucent | - | Alcatel-Lucent OmniVista の NMS サーバにおけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-0345 | 2012-03-27 18:42 | 2011-03-1 | 表示 | GitHub Exploit DB Packet Storm |
200400 | 5.8 |
警告
|
Alcatel-Lucent | - | Alcatel-Lucent OmniPCX Enterprise の CGI プログラムにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0344 | 2012-03-27 18:42 | 2011-03-1 | 表示 | GitHub Exploit DB Packet Storm |