JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月25日18:01
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
201901 | 5 |
警告
|
- | Google Chrome の translate/translate_manager.cc における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-3022 | 2012-02-20 14:33 | 2012-02-10 | 表示 | GitHub Exploit DB Packet Storm | |
201902 | 7.5 |
危険
|
- | Google Chrome の Native Client validator 実装における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-3020 | 2012-02-20 14:12 | 2012-02-15 | 表示 | GitHub Exploit DB Packet Storm | |
201903 | 6.8 |
警告
|
- | Google Chrome におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3019 | 2012-02-20 14:11 | 2012-02-15 | 表示 | GitHub Exploit DB Packet Storm | |
201904 | 7.5 |
危険
|
- | Google Chrome におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3018 | 2012-02-20 14:10 | 2012-02-15 | 表示 | GitHub Exploit DB Packet Storm | |
201905 | 7.5 |
危険
|
- | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3017 | 2012-02-20 14:10 | 2012-02-15 | 表示 | GitHub Exploit DB Packet Storm | |
201906 | 7.5 |
危険
|
- | Google Chrome の PDF コーデックにおける整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-3015 | 2012-02-20 14:09 | 2012-02-15 | 表示 | GitHub Exploit DB Packet Storm | |
201907 | 10 |
危険
|
オラクル | - | Oracle Java SE の JavaFX コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-0508 | 2012-02-20 10:41 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201908 | 9.3 |
危険
|
サン・マイクロシステムズ | - | Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-0504 | 2012-02-20 10:34 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201909 | 6.8 |
警告
|
Hulihan Applications | - | Hulihan Amethyst の admin/update_user におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-5085 | 2012-02-17 14:43 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201910 | 6 |
警告
|
e107.org | - | e107 の CSRF 保護メカニズムにおける管理者認証をハイジャックされる脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-5084 | 2012-02-17 14:43 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201911 | 7.5 |
危険
|
PHPNUKE | - | PHP-Nuke 用 Web_Links module における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2010-5083 | 2012-02-17 14:42 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201912 | 4.3 |
警告
|
Bluechip Software | - | TYPO3 用 Post data records to facebook エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1087 | 2012-02-17 14:42 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201913 | 4.3 |
警告
|
UrlTool | - | TYPO3 用 UrlTool エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1086 | 2012-02-17 14:41 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201914 | 5 |
警告
|
BE User Switch | - | TYPO3 用 BE User Switch エクステンションにおける重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-1085 | 2012-02-17 14:40 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201915 | 4.3 |
警告
|
BE User Switch | - | TYPO3 用 BE User Switch エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1084 | 2012-02-17 14:39 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201916 | 6.8 |
警告
|
Terminal PHP Shell | - | TYPO3 用 Terminal PHP Shell エクステンションにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2012-1083 | 2012-02-17 14:38 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201917 | 3.5 |
注意
|
Terminal PHP Shell | - | TYPO3 用 Terminal PHP Shell エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1082 | 2012-02-17 14:37 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201918 | 4.3 |
警告
|
Roderick Braun | - | TYPO3 用 Yet another Google search エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1081 | 2012-02-17 14:37 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201919 | 4.3 |
警告
|
Euro Calculator | - | TYPO3 用 Euro Calculator エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1080 | 2012-02-17 14:36 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201920 | 6.5 |
警告
|
Helut Hummel | - | TYPO3 用 Webservices for TYPO3 エクステンションにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-1079 | 2012-02-17 14:36 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201921 | 5 |
警告
|
Claus Due | - | TYPO3 用 System Utilities エクステンションにおける重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-1078 | 2012-02-17 14:35 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201922 | 7.5 |
危険
|
Bluechip Software | - | TYPO3 用 Post data records to Facebook エクステンションにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1077 | 2012-02-17 14:34 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201923 | 4.3 |
警告
|
Robert Gonda | - | TYPO3 用 Documents download エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1076 | 2012-02-17 14:34 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201924 | 7.5 |
危険
|
Robert Gonda | - | TYPO3 用 Documents download エクステンションにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1075 | 2012-02-17 14:33 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201925 | 7.5 |
危険
|
White Papers | - | TYPO3 用 White Papers エクステンションにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1074 | 2012-02-17 14:33 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201926 | 4.3 |
警告
|
Category-System | - | TYPO3 用 Category-System エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1073 | 2012-02-17 14:31 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201927 | 7.5 |
危険
|
Category-System | - | TYPO3 用 Category-System エクステンションにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1072 | 2012-02-17 14:31 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201928 | 7.5 |
危険
|
Mathieu Vidal | - | TYPO3 用 Kitchen recipe エクステンションにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1071 | 2012-02-17 14:29 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201929 | 4.3 |
警告
|
Netcreators | - | TYPO3 用 Modern FAQ エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1070 | 2012-02-17 14:29 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201930 | 4.3 |
警告
|
Juergen Furrer | - | TYPO3 用 Additional TCA Forms エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-5080 | 2012-02-17 14:27 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201931 | 5 |
警告
|
NetSarang | - | NetSarang の Xlpd および Xmanager Enterprise におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-1009 | 2012-02-17 11:54 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201932 | 4.3 |
警告
|
Instant Php | - | lknSupport の module/kb/search_word におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1069 | 2012-02-17 11:17 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201933 | 4.3 |
警告
|
mg12 | - | WordPress 用 WP-RecentComments プラグインの rc_ajax 関数におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1068 | 2012-02-17 11:17 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201934 | 7.5 |
危険
|
mg12 | - | WordPress 用 WP-RecentComments プラグインにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-1067 | 2012-02-17 11:16 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201935 | 4.3 |
警告
|
SmartyCMS | - | SmartyCMS の template モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-1066 | 2012-02-17 11:16 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201936 | 4.3 |
警告
|
2X Software | - | 2X ApplicationServer の TuxScripting.dll における任意のファイルを作成される脆弱性 |
CWE-Other
その他 |
CVE-2012-1065 | 2012-02-17 11:00 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201937 | 9.3 |
危険
|
マイクロソフト AB Team |
- | Microsoft Windows XP で利用される Indeo コーデックにおける権限昇格の脆弱性 |
CWE-Other
その他 |
CVE-2010-3138 | 2012-02-16 16:14 | 2010-08-27 | 表示 | GitHub Exploit DB Packet Storm |
201938 | 4.4 |
警告
|
マイクロソフト | - | Microsoft Windows Server 2008 の colorcpl.exe における権限昇格の脆弱性 |
CWE-Other
その他 |
CVE-2010-5082 | 2012-02-16 16:04 | 2012-01-17 | 表示 | GitHub Exploit DB Packet Storm |
201939 | 9.3 |
危険
|
アップル マイクロソフト |
- | Microsoft Windows 7 Professional 64-bit におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-5046 | 2012-02-16 11:40 | 2011-12-30 | 表示 | GitHub Exploit DB Packet Storm |
201940 | 4.3 |
警告
|
アドビシステムズ | - | Adobe RoboHelp for Word におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0765 | 2012-02-16 11:27 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201941 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0766 | 2012-02-16 11:23 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201942 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0764 | 2012-02-16 11:23 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201943 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0763 | 2012-02-16 11:21 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201944 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0762 | 2012-02-16 11:13 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201945 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0761 | 2012-02-16 11:09 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201946 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0760 | 2012-02-16 11:06 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201947 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0759 | 2012-02-16 11:05 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201948 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0758 | 2012-02-16 11:02 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201949 | 10 |
危険
|
アドビシステムズ | - | Adobe Shockwave Player の Shockwave 3D Asset コンポーネントにおける任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0757 | 2012-02-16 11:00 | 2012-02-14 | 表示 | GitHub Exploit DB Packet Storm |
201950 | 6.4 |
警告
|
富士通 | - | Fujitsu Interstage Application Server の Interstage 管理コンソールにおける任意のファイル読込/削除の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2008-2674 | 2012-02-15 18:12 | 2008-06-10 | 表示 | GitHub Exploit DB Packet Storm |