JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月23日18:01
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
200751 | 5 |
警告
|
SAP | - | SAP BusinessObjects Enterprise の Dswsbobje におけるアカウント名を列挙する脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3979 | 2012-03-27 18:42 | 2010-10-18 | 表示 | GitHub Exploit DB Packet Storm |
200752 | 5 |
警告
|
Spree Commerce | - | Spree における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3978 | 2012-03-27 18:42 | 2010-11-17 | 表示 | GitHub Exploit DB Packet Storm |
200753 | 9.3 |
危険
|
アドビシステムズ | - | Adobe Flash Player における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2010-3975 | 2012-03-27 18:42 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm |
200754 | 6.4 |
警告
|
Ruby on Rails project | - | Ruby on Rails における任意のレコードを変更される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3933 | 2012-03-27 18:42 | 2010-10-15 | 表示 | GitHub Exploit DB Packet Storm |
200755 | 4.3 |
警告
|
Vtiger | - | vtiger CRM におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3911 | 2012-03-27 18:42 | 2010-11-26 | 表示 | GitHub Exploit DB Packet Storm |
200756 | 6.8 |
警告
|
Vtiger | - | vtiger CRM の return_application_language 関数におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-3910 | 2012-03-27 18:42 | 2010-11-26 | 表示 | GitHub Exploit DB Packet Storm |
200757 | 6.8 |
警告
|
FFmpeg mplayerhq |
- | MPlayer などの製品で使用される FFmpeg におけるサービス運用妨害 (DoS) 状態の脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3908 | 2012-03-27 18:42 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
200758 | 6 |
警告
|
Vtiger | - | vtiger CRM の config.template.php における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-3909 | 2012-03-27 18:42 | 2010-11-26 | 表示 | GitHub Exploit DB Packet Storm |
200759 | 9.3 |
危険
|
VideoLAN | - | VideoLAN VLC Media Player の Real demuxer プラグインにおける整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-3907 | 2012-03-27 18:42 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
200760 | 7.5 |
危険
|
Eucalyptus Systems | - | Eucalyptus の管理者のインターフェース のパスワードリセット機能における権限を取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2010-3905 | 2012-03-27 18:42 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
200761 | 5 |
警告
|
infradead | - | OpenConnect におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-3903 | 2012-03-27 18:42 | 2010-10-14 | 表示 | GitHub Exploit DB Packet Storm |
200762 | 5 |
警告
|
infradead | - | OpenConnect における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3902 | 2012-03-27 18:42 | 2010-10-14 | 表示 | GitHub Exploit DB Packet Storm |
200763 | 6.4 |
警告
|
infradead | - | OpenConnect における任意の AnyConnect SSL VPN サーバを偽装される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3901 | 2012-03-27 18:42 | 2010-10-14 | 表示 | GitHub Exploit DB Packet Storm |
200764 | 5.8 |
警告
|
christian dywan | - | Midori における任意の HTTPS Web サイトになりすまされる脆弱性 |
CWE-Other
その他 |
CVE-2010-3900 | 2012-03-27 18:42 | 2010-10-14 | 表示 | GitHub Exploit DB Packet Storm |
200765 | 5 |
警告
|
IBM | - | IBM OmniFind におけるサービス運用妨害 (DoS) 状態となる脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-3899 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200766 | 5 |
警告
|
IBM | - | IBM OmniFind における認証を回避する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3898 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200767 | 5 |
警告
|
IBM | - | IBM OmniFind の ESSearchApplication/palette.do における重要な情報を取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2010-3897 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200768 | 7.5 |
危険
|
IBM | - | IBM OmniFind の ESSearchApplication ディレクトリツリーにおけるサーバ設定を変更される脆弱性 |
CWE-287
不適切な認証 |
CVE-2010-3896 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200769 | 7.2 |
危険
|
IBM | - | IBM OmniFind の esRunCommand における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3895 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200770 | 9.3 |
危険
|
IBM | - | IBM OmniFind の Java_com_ibm_es_oss_CryptionNative_ESEncrypt 関数におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3894 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200771 | 7.5 |
危険
|
IBM | - | IBM OmniFind の管理インタフェースにおける任意の管理者操作を実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3893 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200772 | 6.8 |
警告
|
IBM | - | IBM OmniFind のログインフォームにおけるセッションをハイジャックされる脆弱性 |
CWE-Other
その他 |
CVE-2010-3892 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200773 | 6.8 |
警告
|
IBM | - | IBM OmniFind の ESAdmin/security.do におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-3891 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200774 | 4.3 |
警告
|
IBM | - | IBM OmniFind におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3890 | 2012-03-27 18:42 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
200775 | 1.9 |
注意
|
Linux | - | Linux kernel の ax25_getname 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3875 | 2012-03-27 18:42 | 2011-01-3 | 表示 | GitHub Exploit DB Packet Storm |
200776 | 7.8 |
危険
|
Linux | - | Linux kernel の X.25 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-3873 | 2012-03-27 18:42 | 2011-01-3 | 表示 | GitHub Exploit DB Packet Storm |
200777 | 7.2 |
危険
|
マイクロソフト | - | Microsoft Windows の 32 ビットプラットフォームにおける権限昇格の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-3889 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200778 | 7.2 |
危険
|
マイクロソフト | - | Microsoft Windows の 32 ビットプラットフォームにおける権限昇格の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-3888 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200779 | 4.3 |
警告
|
アップル | - | Apple の Mac OS X の Limit Mail 機能におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3887 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200780 | 4.3 |
警告
|
マイクロソフト | - | Microsoft mshtml.dll の sertIntoTimeoutList 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3886 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200781 | 6.8 |
警告
|
CMS Made Simple | - | CMS Made Simple における管理者パスワードのリセット要求の管理者認証をハイジャックされる脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-3884 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200782 | 6.8 |
警告
|
CMS Made Simple | - | CMS Made Simple の Change Group Permissions モジュールにおけるクロスサイトリクエストフォージェリ脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-3883 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200783 | 4.3 |
警告
|
CMS Made Simple | - | CMS Made Simple におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3882 | 2012-03-27 18:42 | 2010-10-8 | 表示 | GitHub Exploit DB Packet Storm |
200784 | 4.3 |
警告
|
レッドハット | - | Red Hat JBoss Enterprise Application Platform の JMX Console におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-3878 | 2012-03-27 18:42 | 2010-12-1 | 表示 | GitHub Exploit DB Packet Storm |
200785 | 4.3 |
警告
|
Mahara | - | Mahara の blocktype/groupviews/theme/raw/groupviews.tpl におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3871 | 2012-03-27 18:42 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
200786 | 4 |
警告
|
レッドハット | - | RHCS および Dogtag Certificate System における任意の認証番号を生成される脆弱性 |
CWE-310
暗号の問題 |
CVE-2010-3869 | 2012-03-27 18:42 | 2010-11-8 | 表示 | GitHub Exploit DB Packet Storm |
200787 | 5.8 |
警告
|
レッドハット | - | RHCS および Dogtag Certificate System における PIN を取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2010-3868 | 2012-03-27 18:42 | 2010-11-8 | 表示 | GitHub Exploit DB Packet Storm |
200788 | 2.6 |
注意
|
レッドハット | - | Red Hat JBoss Enterprise Application Platform および JBoss Enterprise Web Platform の Boss Remoting におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3862 | 2012-03-27 18:42 | 2010-12-8 | 表示 | GitHub Exploit DB Packet Storm |
200789 | 6.4 |
警告
|
レッドハット | - | Red Hat Conga の Luciにおける repoze.who 認証をバイパスすることが容易になる脆弱性 |
CWE-287
不適切な認証 |
CVE-2010-3852 | 2012-03-27 18:42 | 2010-11-2 | 表示 | GitHub Exploit DB Packet Storm |
200790 | 4.9 |
警告
|
Linux | - | Linux kernel の ec_dev_ioctl 関数におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3850 | 2012-03-27 18:42 | 2010-12-30 | 表示 | GitHub Exploit DB Packet Storm |
200791 | 4.7 |
警告
|
Linux | - | Linux kernel の econet_sendmsg におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20 CWE-399 不適切な入力確認 リソース管理の問題 |
CVE-2010-3849 | 2012-03-27 18:42 | 2010-12-30 | 表示 | GitHub Exploit DB Packet Storm |
200792 | 6.9 |
警告
|
Linux | - | Linux kernel の econet_sendmsg 関数におけるスタックベースのバッファーオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3848 | 2012-03-27 18:42 | 2010-12-30 | 表示 | GitHub Exploit DB Packet Storm |
200793 | 5.8 |
警告
|
Haxx | - | curl における絶対パストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-3842 | 2012-03-27 18:42 | 2010-10-13 | 表示 | GitHub Exploit DB Packet Storm |
200794 | 4.3 |
警告
|
TWiki | - | TWiki の lib/TWiki.pm における クロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3841 | 2012-03-27 18:42 | 2010-10-18 | 表示 | GitHub Exploit DB Packet Storm |
200795 | 6 |
警告
|
PostgreSQL.org Alvaro Herrera |
- | PostgreSQL の PL/php アドオンにおける権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3781 | 2012-03-27 18:42 | 2010-10-6 | 表示 | GitHub Exploit DB Packet Storm |
200796 | 5 |
警告
|
Mozilla Foundation | - | Bugzilla の Old Charts 実装における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-3764 | 2012-03-27 18:42 | 2010-11-5 | 表示 | GitHub Exploit DB Packet Storm |
200797 | 4.3 |
警告
|
MantisBT Group | - | MantisBT の core/summary_api.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3763 | 2012-03-27 18:42 | 2010-08-30 | 表示 | GitHub Exploit DB Packet Storm |
200798 | 10 |
危険
|
IBM | - | IBM TSM FastBack における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-3761 | 2012-03-27 18:42 | 2010-07-18 | 表示 | GitHub Exploit DB Packet Storm |
200799 | 7.8 |
危険
|
IBM | - | IBM TSM FastBack の FastBackMount.exe におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-3760 | 2012-03-27 18:42 | 2010-07-18 | 表示 | GitHub Exploit DB Packet Storm |
200800 | 10 |
危険
|
IBM | - | IBM TSM FastBack の FastBackMount.exe における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-3759 | 2012-03-27 18:42 | 2010-07-18 | 表示 | GitHub Exploit DB Packet Storm |