JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2024年12月26日16:00
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
203601 | 6.8 |
警告
|
Cherokee Project | - | Cherokee の Cherokee-admin におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2011-2191 | 2011-10-14 09:03 | 2011-10-7 | 表示 | GitHub Exploit DB Packet Storm |
203602 | 2.1 |
注意
|
Cherokee Project | - | Cherokee の generate_admin_password 関数における admin パスワードを推測される脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-2190 | 2011-10-14 09:00 | 2011-10-7 | 表示 | GitHub Exploit DB Packet Storm |
203603 | 7.8 |
危険
|
Linux | - | Linux kernel の net/core/net_namespace.c におけるサービス運用妨害 (メモリ破損) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2189 | 2011-10-14 08:56 | 2011-10-10 | 表示 | GitHub Exploit DB Packet Storm |
203604 | 9.3 |
危険
|
Plone Foundation Zope Foundation |
- | Plone で使用される Zope における任意のコマンドを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-3587 | 2011-10-13 14:45 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203605 | 9.3 |
危険
|
Plone Foundation | - | Plone の CMFEditions コンポーネントにおけるサブオブジェクトにアクセスされる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-4030 | 2011-10-13 14:44 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203606 | 6.8 |
警告
|
Sitaram Chamarty | - | gitolite の Admin Defined Commands (ADC) 機能におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-1572 | 2011-10-13 14:44 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203607 | 5 |
警告
|
Juan Toledo | - | EtherApe の add_conversation 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-3369 | 2011-10-13 14:43 | 2011-09-30 | 表示 | GitHub Exploit DB Packet Storm |
203608 | 4.9 |
警告
|
DAEMON Tools | - | DAEMON Tools におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-3987 | 2011-10-13 12:06 | 2011-10-13 | 表示 | GitHub Exploit DB Packet Storm |
203609 | 4.3 |
警告
|
Pligg | - | Pligg におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3986 | 2011-10-13 12:05 | 2011-10-13 | 表示 | GitHub Exploit DB Packet Storm |
203610 | 2.6 |
注意
|
Plume CMS | - | Plume におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3985 | 2011-10-13 12:04 | 2011-10-13 | 表示 | GitHub Exploit DB Packet Storm |
203611 | 2.1 |
注意
|
IBM | - | IBM AIX の QLogic adapters 用 Fibre Channel ドライバにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3982 | 2011-10-12 16:09 | 2011-02-3 | 表示 | GitHub Exploit DB Packet Storm |
203612 | 9.3 |
危険
|
チェック・ポイント・ソフトウェア・テクノロジーズ | - | Check Point の 複数の製品における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-1827 | 2011-10-12 16:05 | 2011-10-5 | 表示 | GitHub Exploit DB Packet Storm |
203613 | 7.5 |
危険
|
Exim Development | - | Exim の src/dkim.c 内の dkim_exim_verify_finish 関数における任意のコードを実行される脆弱性 |
CWE-134
書式文字列の問題 |
CVE-2011-1764 | 2011-10-12 16:00 | 2011-04-29 | 表示 | GitHub Exploit DB Packet Storm |
203614 | 2.1 |
注意
|
Ted Felix | - | Ted Felix acpid の acpid.c におけるサービス運用妨害 (デーモンハング) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1159 | 2011-10-12 15:55 | 2011-10-5 | 表示 | GitHub Exploit DB Packet Storm |
203615 | 7.8 |
危険
|
Linux | - | Linux kernel の net/dns_resolver/dns_key.c におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-1076 | 2011-10-12 15:45 | 2011-10-5 | 表示 | GitHub Exploit DB Packet Storm |
203616 | 4.3 |
警告
|
リアルネットワークス | - | RealNetworks RealPlayer の ActiveX コントロールにおけるクロスゾーンスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1221 | 2011-10-12 15:13 | 2011-08-26 | 表示 | GitHub Exploit DB Packet Storm |
203617 | 9.3 |
危険
|
アドビシステムズ | - | Adobe Photoshop Elements におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-2443 | 2011-10-12 15:12 | 2011-09-30 | 表示 | GitHub Exploit DB Packet Storm |
203618 | 5 |
警告
|
Quassel IRC | - | Quassel の CtcpParser::packedReply メソッドにおけるサービス運用妨害 (クラッシュ) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3354 | 2011-10-12 15:12 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203619 | 6.8 |
警告
|
VMware | - | VMware の Spring Framework および Spring Security におけるセキュリティ制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2894 | 2011-10-12 15:11 | 2011-09-9 | 表示 | GitHub Exploit DB Packet Storm |
203620 | - |
-
|
(複数のベンダ) | - | UPnP 対応の複数のルータにアクセス制限不備の脆弱性 | - | - | 2011-10-12 14:57 | 2011-10-6 | 表示 | GitHub Exploit DB Packet Storm |
203621 | 10 |
危険
|
Iceni Technology | - | Iceni Argus にバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-3332 | 2011-10-12 14:42 | 2011-10-6 | 表示 | GitHub Exploit DB Packet Storm |
203622 | 7.5 |
危険
|
Likno Software Inc. | - | WordPress 用 Allwebmenus プラグイン内にある actions.php における任意の PHP コードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-3981 | 2011-10-11 10:23 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203623 | 6 |
警告
|
Jerome Schneider | - | TYPO3 で利用される Drag Drop Mass Upload における任意のファイルをアップロードされる脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-3980 | 2011-10-11 10:20 | 2011-07-9 | 表示 | GitHub Exploit DB Packet Storm |
203624 | 4.3 |
警告
|
Zikula Foundation | - | Zikula Application Framework の Theme モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3979 | 2011-10-11 10:18 | 2011-09-9 | 表示 | GitHub Exploit DB Packet Storm |
203625 | 3.5 |
注意
|
LightNEasy | - | LightNEasy の LightNEasy.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3978 | 2011-10-11 10:15 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203626 | 7.2 |
危険
|
NoMachine | - | NoMachine NX Node および NX Server の nxconfigure.sh における任意のファイルを読まれる脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-3977 | 2011-10-11 10:13 | 2011-08-5 | 表示 | GitHub Exploit DB Packet Storm |
203627 | 5 |
警告
|
IceWarp, Inc. | - | IceWarp Mail Server の IceWarp WebMail における設定情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-3580 | 2011-10-11 10:11 | 2011-09-30 | 表示 | GitHub Exploit DB Packet Storm |
203628 | 6.4 |
警告
|
IceWarp, Inc. | - | IceWarp Mail Server の server/webmail.php における任意のファイルを読まれる脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3579 | 2011-10-11 10:10 | 2011-09-30 | 表示 | GitHub Exploit DB Packet Storm |
203629 | 7.5 |
危険
|
シマンテック | - | Symantec IM Manager の管理コンソールにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-0554 | 2011-10-11 10:10 | 2011-09-29 | 表示 | GitHub Exploit DB Packet Storm |
203630 | 7.5 |
危険
|
シマンテック | - | Symantec IM Manager の管理コンソールにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-0553 | 2011-10-11 10:09 | 2011-09-29 | 表示 | GitHub Exploit DB Packet Storm |
203631 | 4.3 |
警告
|
シマンテック | - | Symantec IM Manager の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0552 | 2011-10-11 10:09 | 2011-09-29 | 表示 | GitHub Exploit DB Packet Storm |
203632 | 4 |
警告
|
株式会社アークウェブ | - | A-Form におけるアクセス制限不備の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2676 | 2011-10-7 12:04 | 2011-10-7 | 表示 | GitHub Exploit DB Packet Storm |
203633 | 5 |
警告
|
utage.org | - | 宴会くんにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2675 | 2011-10-7 12:03 | 2011-10-7 | 表示 | GitHub Exploit DB Packet Storm |
203634 | 2.6 |
注意
|
HTC Corporation | - | 複数の Android 用 HTC 製品における電話番号およびその他の重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-3975 | 2011-10-7 11:46 | 2011-10-3 | 表示 | GitHub Exploit DB Packet Storm |
203635 | 5 |
警告
|
FFmpeg | - | FFmpeg の decode_residual_inter 関数における整数符号エラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-3974 | 2011-10-7 11:33 | 2011-10-2 | 表示 | GitHub Exploit DB Packet Storm |
203636 | 4.3 |
警告
|
PunBB | - | PunBB の include/functions.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3371 | 2011-10-7 11:29 | 2011-10-2 | 表示 | GitHub Exploit DB Packet Storm |
203637 | 9 |
危険
|
ヒューレット・パッカード | - | HP NonStop Servers における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2411 | 2011-10-7 11:26 | 2011-09-19 | 表示 | GitHub Exploit DB Packet Storm |
203638 | 4.3 |
警告
|
TWiki | - | TWiki におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3010 | 2011-10-7 11:20 | 2011-09-22 | 表示 | GitHub Exploit DB Packet Storm |
203639 | 4.3 |
警告
|
Mozilla Foundation | - | Mozilla Firefox および SeaMonkey におけるキー操作を読み取られる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-3866 | 2011-10-7 11:10 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203640 | 5 |
警告
|
FFmpeg | - | FFmpeg の libavcodec 内にある cavsdec.c における サービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-3973 | 2011-10-7 10:59 | 2011-10-2 | 表示 | GitHub Exploit DB Packet Storm |
203641 | 6.8 |
警告
|
FFmpeg Libav |
- | FFmpeg および libav の decode_residual_block 関数における整数符号エラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-3362 | 2011-10-7 10:58 | 2011-10-2 | 表示 | GitHub Exploit DB Packet Storm |
203642 | - |
-
|
Investintech.com Inc. | - | SlimPDF Reader に複数の脆弱性 | - | - | 2011-10-7 10:56 | 2011-10-4 | 表示 | GitHub Exploit DB Packet Storm |
203643 | 10 |
危険
|
Mozilla Foundation | - | Mozilla Firefox のプラグイン API におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2996 | 2011-10-5 16:27 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203644 | 9.3 |
危険
|
FFmpeg | - | FFmpeg の Matroska フォーマットデコーダにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2011-3504 | 2011-10-5 16:26 | 2011-09-29 | 表示 | GitHub Exploit DB Packet Storm |
203645 | 4.3 |
警告
|
Wibu-Systems AG | - | Wibu-Systems CodeMeter WebAdmin の Licenses.html におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-3689 | 2011-10-4 10:29 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203646 | 5 |
警告
|
NetSaro | - | NetSaro Enterprise Messenger Server におけるアプリケーションのソースコードを読まれる脆弱性 |
CWE-200
情報漏えい |
CVE-2011-3694 | 2011-10-4 10:28 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203647 | 1.9 |
注意
|
NetSaro | - | NetSaro Enterprise Messenger Server における平文のサーバ資格情報を発見される脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-3693 | 2011-10-4 10:25 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203648 | 1.9 |
注意
|
NetSaro | - | NetSaro Enterprise Messenger Server における重要な情報を取得される脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-3692 | 2011-10-4 10:06 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203649 | 6.9 |
警告
|
Foxit Software Inc | - | Foxit Reader における権限を取得される脆弱性 |
CWE-Other
その他 |
CVE-2011-3691 | 2011-10-4 10:01 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |
203650 | 6.9 |
警告
|
PlotSoft L.L.C. | - | PlotSoft PDFill PDF Editor における権限を取得される脆弱性 |
CWE-Other
その他 |
CVE-2011-3690 | 2011-10-4 10:00 | 2011-09-27 | 表示 | GitHub Exploit DB Packet Storm |