JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月26日16:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
202351 | 3.3 |
注意
|
Roderich Schupp | - | Perl 用 PAR::Packer モジュールの par_mktmpdir 関数におけるファイルを上書きされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4114 | 2012-01-17 16:32 | 2012-01-13 | 表示 | GitHub Exploit DB Packet Storm |
202352 | 4.4 |
警告
|
Super | - | Super の super.c のエラー関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-2776 | 2012-01-17 16:31 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202353 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1362 | 2012-01-17 16:29 | 2012-01-15 | 表示 | GitHub Exploit DB Packet Storm |
202354 | 9.3 |
危険
|
NTRglobal | - | NTR ActiveX コントロールの StopModule メソッドにおける任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-0267 | 2012-01-17 16:07 | 2012-01-15 | 表示 | GitHub Exploit DB Packet Storm |
202355 | 9.3 |
危険
|
NTRglobal | - | NTR ActiveX コントロールにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2012-0266 | 2012-01-17 16:04 | 2012-01-15 | 表示 | GitHub Exploit DB Packet Storm |
202356 | 10 |
危険
|
ヒューレット・パッカード | - | HP StorageWorks P2000 G3 MSA array systems における管理者権限でタスクを実行される脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2012-0697 | 2012-01-16 15:19 | 2012-01-13 | 表示 | GitHub Exploit DB Packet Storm |
202357 | 4.3 |
警告
|
IBM | - | IBM Cognos TM1 の Executive Viewer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0696 | 2012-01-16 15:04 | 2010-11-12 | 表示 | GitHub Exploit DB Packet Storm |
202358 | 10 |
危険
|
Google サムスン 日本エイサー |
- | Chromebook プラットフォームで稼働する Google Chrome における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-0695 | 2012-01-16 15:04 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202359 | 4.9 |
警告
|
Adaptive Computing | - | TORQUE Resource Manager における任意のユーザアカウントを偽装される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4925 | 2012-01-16 15:03 | 2012-01-13 | 表示 | GitHub Exploit DB Packet Storm |
202360 | 10 |
危険
|
ヒューレット・パッカード | - | HP Diagnostics におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-4789 | 2012-01-16 15:02 | 2012-01-13 | 表示 | GitHub Exploit DB Packet Storm |
202361 | 7.8 |
危険
|
ヒューレット・パッカード | - | HP StorageWorks P2000 G3 MSA array systems における絶対パストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-4788 | 2012-01-16 15:02 | 2012-01-13 | 表示 | GitHub Exploit DB Packet Storm |
202362 | 9.3 |
危険
|
ヒューレット・パッカード | - | HP Easy Printer Care Software における任意のプログラムをダウンロードされる脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-4787 | 2012-01-16 15:01 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
202363 | 9.3 |
危険
|
ヒューレット・パッカード | - | HP Easy Printer Care Software における任意のプログラムをダウンロードされる脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-4786 | 2012-01-16 15:00 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
202364 | 6.9 |
警告
|
マイクロソフト | - | Microsoft Windows のクライアント/サーバランタイムサブシステムにおける権限昇格の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-0005 | 2012-01-13 18:22 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202365 | 6.9 |
警告
|
FreeBSD | - | FreeBSD の openpam_configure.c におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-4122 | 2012-01-13 18:14 | 2011-11-17 | 表示 | GitHub Exploit DB Packet Storm |
202366 | 4 |
警告
|
Openswan レッドハット |
- | Openswan におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-4073 | 2012-01-13 18:10 | 2011-10-28 | 表示 | GitHub Exploit DB Packet Storm |
202367 | 7.5 |
危険
|
アドビシステムズ | - | Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4372 | 2012-01-13 18:06 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202368 | 7.5 |
危険
|
アドビシステムズ | - | Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4370 | 2012-01-13 18:01 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202369 | 7.5 |
危険
|
アドビシステムズ | - | Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4373 | 2012-01-13 17:53 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202370 | 7.5 |
危険
|
アドビシステムズ | - | Adobe Reader および Acrobat における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4371 | 2012-01-13 16:50 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202371 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows のカーネルにおける SafeSEH セキュリティ機能を回避される脆弱性 |
CWE-DesignError
|
CVE-2012-0001 | 2012-01-13 16:16 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202372 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows の winmm.dll における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-0003 | 2012-01-13 16:10 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202373 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows の DirectShow における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2012-0004 | 2012-01-13 16:07 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202374 | 4.3 |
警告
|
Cogent Real-Time Systems Inc. | - | Cogent DataHub におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0309 | 2012-01-13 15:59 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
202375 | 4.3 |
警告
|
マイクロソフト | - | Microsoft Anti-Cross Site Scripting Library におけるクロスサイトスクリプティング攻撃の脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0007 | 2012-01-13 15:51 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202376 | 4.3 |
警告
|
Cogent Real-Time Systems Inc. | - | Cogent DataHub における HTTP ヘッダインジェクションの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-0310 | 2012-01-13 15:48 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
202377 | 9.3 |
危険
|
マイクロソフト | - | 複数の Microsoft Windows 製品の Windows Packager 設定における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2012-0013 | 2012-01-13 15:45 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202378 | 10 |
危険
|
Final Draft | - | Final Draft におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-5059 | 2012-01-12 15:54 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202379 | 6.4 |
警告
|
3S-Smart Software Solutions | - | 3S CoDeSys における任意のディレクトリを作成される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-5058 | 2012-01-12 15:53 | 2012-01-10 | 表示 | GitHub Exploit DB Packet Storm |
202380 | 7.8 |
危険
|
ヒューレット・パッカード | - | 複数の HP 製品の HP-ChaiSOE Web サーバにおけるディレクトリトラバーサルの脆弱性 |
CWE-200
情報漏えい |
CVE-2011-4785 | 2012-01-11 16:11 | 2012-01-9 | 表示 | GitHub Exploit DB Packet Storm |
202381 | 5 |
警告
|
Apache Software Foundation | - | Apache Struts におけるランタイムデータの値を変更される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-5057 | 2012-01-11 15:17 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202382 | 9.3 |
危険
|
Apache Software Foundation | - | Apache Struts における任意のコマンドを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-0392 | 2012-01-11 15:11 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202383 | 9.3 |
危険
|
Apache Software Foundation | - | Apache Struts における任意の Java コードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-0391 | 2012-01-11 14:57 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202384 | 5 |
警告
|
Wibu-Systems AG | - | CodeMeter Runtime におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4057 | 2012-01-11 14:02 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
202385 | 5 |
警告
|
MediaWiki | - | MediaWiki における重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4361 | 2012-01-11 11:22 | 2011-11-28 | 表示 | GitHub Exploit DB Packet Storm |
202386 | 5 |
警告
|
MediaWiki | - | MediaWiki における制限されているすべてのページのタイトルを取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4360 | 2012-01-11 11:15 | 2011-11-28 | 表示 | GitHub Exploit DB Packet Storm |
202387 | 5 |
警告
|
MaraDNS | - | MaraDNS におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2012-0024 | 2012-01-11 11:00 | 2011-12-29 | 表示 | GitHub Exploit DB Packet Storm |
202388 | 2.1 |
注意
|
MaraDNS | - | MaraDNS の権威サーバにおけるサービス運用妨害 (CPU 資源の消費) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-5056 | 2012-01-11 10:59 | 2011-12-29 | 表示 | GitHub Exploit DB Packet Storm |
202389 | 5 |
警告
|
MaraDNS | - | MaraDNS におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-5055 | 2012-01-11 10:58 | 2011-12-30 | 表示 | GitHub Exploit DB Packet Storm |
202390 | 6.8 |
警告
|
Invensys | - | Invensys Wonderware InBatch の ActiveX コントロールにおけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-4870 | 2012-01-11 10:25 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202391 | 5 |
警告
|
シーメンス | - | Siemens ALM の ActiveX コントロールにおける絶対パストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-4532 | 2012-01-11 10:23 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202392 | 5 |
警告
|
シーメンス | - | Siemens Automation License Manager におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-4531 | 2012-01-11 10:21 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202393 | 5 |
警告
|
シーメンス | - | Siemens Automation License Manager におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-4530 | 2012-01-11 10:20 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202394 | 7.5 |
危険
|
シーメンス | - | Siemens Automation License Manager におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-4529 | 2012-01-11 10:14 | 2011-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202395 | 5.8 |
警告
|
シーメンス | - | Siemens Tecnomatix FactoryLink における任意のファイルを作成される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-4056 | 2012-01-11 10:07 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202396 | 9.3 |
危険
|
シーメンス | - | Siemens Tecnomatix FactoryLink におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-4055 | 2012-01-11 10:00 | 2012-01-8 | 表示 | GitHub Exploit DB Packet Storm |
202397 | 4.3 |
警告
|
RHQ Project レッドハット |
- | RHQ の管理インタフェースにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3206 | 2012-01-11 09:59 | 2011-08-31 | 表示 | GitHub Exploit DB Packet Storm |
202398 | 6.9 |
警告
|
KDE project | - | kcheckpass における設定済みの PAM スタックを呼び出される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-5054 | 2012-01-10 16:39 | 2012-01-6 | 表示 | GitHub Exploit DB Packet Storm |
202399 | 2.6 |
注意
|
マイクロソフト WordPress.org |
- | WordPress の wp-comments-post.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-0287 | 2012-01-10 16:33 | 2012-01-3 | 表示 | GitHub Exploit DB Packet Storm |
202400 | 4.3 |
警告
|
Igor Vlasenko | - | Perl 用の HTML-Template-Pro モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-4616 | 2012-01-10 16:30 | 2012-01-6 | 表示 | GitHub Exploit DB Packet Storm |