JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月21日18:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
201201 | 5 |
警告
|
g.rodola | - | pyftpdlib における実行中のデータ接続数の情報を取得される脆弱性 |
CWE-DesignError
|
CVE-2007-6738 | 2012-03-27 18:42 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm |
201202 | 4 |
警告
|
g.rodola | - | pyftpdlib の ftp_QUIT 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2008-7264 | 2012-03-27 18:42 | 2008-06-26 | 表示 | GitHub Exploit DB Packet Storm |
201203 | 7.5 |
危険
|
g.rodola | - | pyftpdlib の ftpserver.py におけるアクセスを取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2008-7263 | 2012-03-27 18:42 | 2008-07-14 | 表示 | GitHub Exploit DB Packet Storm |
201204 | 6.5 |
警告
|
g.rodola | - | pyftpdlib の FTPServer.py におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2008-7262 | 2012-03-27 18:42 | 2007-11-26 | 表示 | GitHub Exploit DB Packet Storm |
201205 | 6.5 |
警告
|
g.rodola | - | pyftpdlib の ftp_PORT 関数における FTP バウンス攻撃を誘発する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2007-6741 | 2012-03-27 18:42 | 2007-06-18 | 表示 | GitHub Exploit DB Packet Storm |
201206 | 4 |
警告
|
g.rodola | - | pyftpdlib の ftp_STOU 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2007-6740 | 2012-03-27 18:42 | 2007-07-18 | 表示 | GitHub Exploit DB Packet Storm |
201207 | 5 |
警告
|
g.rodola | - | pyftpdlib の FTPServer.py におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2007-6739 | 2012-03-27 18:42 | 2007-05-18 | 表示 | GitHub Exploit DB Packet Storm |
201208 | 7.5 |
危険
|
g.rodola | - | pyftpdlib の FTPServer.py におけるアクセスを取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2007-6737 | 2012-03-27 18:42 | 2007-07-13 | 表示 | GitHub Exploit DB Packet Storm |
201209 | 6.5 |
警告
|
g.rodola | - | pyftpdlib の FTPServer.py におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2007-6736 | 2012-03-27 18:42 | 2007-06-15 | 表示 | GitHub Exploit DB Packet Storm |
201210 | 4 |
警告
|
IBM | - | IBM FileNet P8AE の Workplace コンポーネントにおけるアクセス制限を回避する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2006-7242 | 2012-03-27 18:42 | 2010-09-20 | 表示 | GitHub Exploit DB Packet Storm |
201211 | 4 |
警告
|
IBM | - | IBM FileNet P8AE の Image Viewer コンポーネントにおけるアクセス制限を回避する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2006-7241 | 2012-03-27 18:42 | 2010-09-20 | 表示 | GitHub Exploit DB Packet Storm |
201212 | 7.2 |
危険
|
GNOME Project | - | gnome-power-manager における無人のラップトップにアクセスされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2006-7240 | 2012-03-27 18:42 | 2010-09-7 | 表示 | GitHub Exploit DB Packet Storm |
201213 | 5 |
警告
|
Apache Software Foundation | - | Apache Wicket におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-1089 | 2012-03-27 14:46 | 2012-03-23 | 表示 | GitHub Exploit DB Packet Storm |
201214 | 4.3 |
警告
|
Apache Software Foundation | - | Apache Wicket におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0047 | 2012-03-27 14:43 | 2012-03-23 | 表示 | GitHub Exploit DB Packet Storm |
201215 | 5 |
警告
|
- | Google Chrome におけるサービス運用妨害 (システムリクエスト妨害) の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-3049 | 2012-03-27 14:26 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201216 | 10 |
危険
|
- | Google Chrome におけるサンドボックス保護メカニズムを回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1846 | 2012-03-27 14:21 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm | |
201217 | 10 |
危険
|
- | Google Chrome における DEP および ASLR 保護メカニズムを回避される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-1845 | 2012-03-27 14:19 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm | |
201218 | 5 |
警告
|
- | Google Chrome で使用される Google V8 におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-3057 | 2012-03-27 14:08 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm | |
201219 | 6.8 |
警告
|
- | Google Chrome の browser native UI における詳細不明な脆弱性 |
CWE-Other
その他 |
CVE-2011-3055 | 2012-03-27 14:05 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201220 | 5 |
警告
|
- | Google Chrome の WebUI 権限の実装におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-3054 | 2012-03-27 14:04 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201221 | 7.5 |
危険
|
- | Google Chrome の WebGL 実装におけるサービス運用妨害 (メモリ破損) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3052 | 2012-03-27 13:58 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201222 | 7.5 |
危険
|
- | Google Chrome の Cascading Style Sheets 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3051 | 2012-03-27 13:57 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201223 | 6.8 |
警告
|
- | Google Chrome で使用される libpng の pngrutil.c における整数符号エラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-3045 | 2012-03-27 13:53 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm | |
201224 | 6.4 |
警告
|
日本電気 IBM 富士通 サイバートラスト株式会社 NTP Project サン・マイクロシステムズ ヒューレット・パッカード インターネットイニシアティブ オラクル レッドハット |
- | NTP におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-DesignError
|
CVE-2009-3563 | 2012-03-27 11:37 | 2009-12-9 | 表示 | GitHub Exploit DB Packet Storm |
201225 | 6.8 |
警告
|
アップル サイバートラスト株式会社 NTP Project ヒューレット・パッカード ターボリナックス オラクル VMware レッドハット |
- | NTP の ntpq における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2009-0159 | 2012-03-27 11:35 | 2009-04-14 | 表示 | GitHub Exploit DB Packet Storm |
201226 | 5 |
警告
|
アップル サイバートラスト株式会社 レッドハット オラクル NTP Project |
- | NTP における証明書チェーンの有効性を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2009-0021 | 2012-03-27 11:01 | 2009-01-7 | 表示 | GitHub Exploit DB Packet Storm |
201227 | 5 |
警告
|
アップル サイバートラスト株式会社 PNG Development Group オラクル VMware レッドハット |
- | libpng に含まれる pngrutil.c におけるメモリリークの脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-2249 | 2012-03-27 10:32 | 2010-06-26 | 表示 | GitHub Exploit DB Packet Storm |
201228 | 7.5 |
危険
|
アップル サイバートラスト株式会社 Mozilla Foundation PNG Development Group オラクル VMware フェンリル株式会社 レッドハット |
- | libpng に脆弱性 |
CWE-119
バッファエラー |
CVE-2010-1205 | 2012-03-27 10:29 | 2010-07-6 | 表示 | GitHub Exploit DB Packet Storm |
201229 | 7.8 |
危険
|
アップル サイバートラスト株式会社 PNG Development Group Lunascape オラクル VMware フェンリル株式会社 レッドハット |
- | libpng における圧縮された補助チャンクの処理に脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-0205 | 2012-03-27 10:22 | 2010-03-4 | 表示 | GitHub Exploit DB Packet Storm |
201230 | 7.5 |
危険
|
クアンタム デル IBM |
- | 複数のテープライブラリ製品におけるアクセス権を取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2012-1844 | 2012-03-26 18:12 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201231 | 5 |
警告
|
クアンタム デル |
- | Quantum Scalar i500 および Dell ML6000 における絶対パストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-1841 | 2012-03-26 18:08 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201232 | 5 |
警告
|
LG-Nortel | - | LG-Nortel ELO GS24M に複数の脆弱性 |
CWE-287
不適切な認証 |
CVE-2012-1838 | 2012-03-26 16:29 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201233 | 7.5 |
危険
|
Webglimpse | - | WebGlimpse に OS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2012-1795 | 2012-03-26 16:24 | 2012-03-20 | 表示 | GitHub Exploit DB Packet Storm |
201234 | 7.5 |
危険
|
Pydio | - | AjaXplorer におけるログインのアクセス権を取得される脆弱性 |
CWE-287
不適切な認証 |
CVE-2012-1840 | 2012-03-26 16:08 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201235 | 7.5 |
危険
|
Pydio | - | AjaXplorer の Get Template 機能におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-1839 | 2012-03-26 16:08 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201236 | 5 |
警告
|
IBM | - | IBM Tivoli Endpoint Manager における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2012-1837 | 2012-03-26 16:07 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201237 | 4.3 |
警告
|
IBM | - | IBM Tivoli Endpoint Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0719 | 2012-03-26 16:04 | 2012-03-22 | 表示 | GitHub Exploit DB Packet Storm |
201238 | 4.3 |
警告
|
ESET K7 Computing AVG Technologies トレンドマイクロ Ikarus Norman ソフォス マカフィー Beijing Rising International Software BitDefender VirusBlokAda フォーティネット カスペルスキー Emsisoft Authentium シマンテック エフ・セキュア Jiangmin |
- | 複数の製品の Gzip ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1461 | 2012-03-26 14:35 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201239 | 4.3 |
警告
|
ESET トレンドマイクロ AVG Technologies マカフィー Ikarus Norman ソフォス Beijing Rising International Software Comodo FRISK Software International クイックヒール・テクノロジーズ・ジャパン株式会社 アラジン フォーティネット Panda Security カスペルスキー Emsisoft シマンテック |
- | 複数の製品の TAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1456 | 2012-03-26 14:28 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201240 | 4.3 |
警告
|
Beijing Rising International Software ESET |
- | NOD32 Antivirus および Rising Antivirus の CAB ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1455 | 2012-03-26 14:26 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201241 | 4.3 |
警告
|
トレンドマイクロ Ikarus Emsisoft クイックヒール・テクノロジーズ・ジャパン株式会社 |
- | 複数の製品の CAB ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1448 | 2012-03-26 14:08 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201242 | 4.3 |
警告
|
マカフィー Antiy Labs Norman ソフォス CA Technologies Beijing Rising International Software クイックヒール・テクノロジーズ・ジャパン株式会社 PC Tools フォーティネット Panda Security カスペルスキー シマンテック アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1446 | 2012-03-26 14:06 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201243 | 4.3 |
警告
|
フォーティネット Panda Security ウェブルート株式会社 アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1444 | 2012-03-26 14:06 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201244 | 4.3 |
警告
|
ESET マカフィー AVG Technologies Jiangmin Norman FRISK Software International VirusBlokAda クイックヒール・テクノロジーズ・ジャパン株式会社 エフ・セキュア G Data Software AVAST Software s.r.o. Beijing Rising International Software Panda Security カスペルスキ |
- | 複数の製品の RAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1443 | 2012-03-26 14:05 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201245 | 4.3 |
警告
|
マカフィー Antiy Labs ソフォス Beijing Rising International Software クイックヒール・テクノロジーズ・ジャパン株式会社 フォーティネット カスペルスキー Panda Security エフ・セキュア アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1442 | 2012-03-26 14:02 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201246 | 4.3 |
警告
|
マカフィー ソフォス Beijing Rising International Software Comodo BitDefender FRISK Software International nProtect Authentium エフ・セキュア アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1431 | 2012-03-26 12:27 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201247 | 4.3 |
警告
|
マカフィー ソフォス Beijing Rising International Software Comodo BitDefender nProtect エフ・セキュア アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1430 | 2012-03-26 12:26 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201248 | 4.3 |
警告
|
マカフィー Ikarus Comodo BitDefender Emsisoft nProtect エフ・セキュア アラジン |
- | 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1429 | 2012-03-26 12:25 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201249 | 4.3 |
警告
|
Norman ソフォス クイックヒール・テクノロジーズ・ジャパン株式会社 |
- | 複数の製品の TAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1428 | 2012-03-26 12:15 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |
201250 | 4.3 |
警告
|
Norman ソフォス クイックヒール・テクノロジーズ・ジャパン株式会社 |
- | 複数の製品の TAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1427 | 2012-03-26 11:58 | 2012-03-21 | 表示 | GitHub Exploit DB Packet Storm |