JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2025年1月8日18:02
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
205851 | 4.3 |
警告
|
- | Google Chrome における URL バーの外観を偽造される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3247 | 2011-01-27 14:55 | 2010-09-2 | 表示 | GitHub Exploit DB Packet Storm | |
205852 | 4.3 |
警告
|
- | Google Chrome におけるポップアップブロッカーを回避される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3246 | 2011-01-27 14:37 | 2010-09-2 | 表示 | GitHub Exploit DB Packet Storm | |
205853 | 4.3 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | Mozilla Firefox および SeaMonkey の Gopher パーサにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3177 | 2011-01-27 14:26 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm |
205854 | 6.9 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | Linux 上で稼働する複数の Mozilla 製品における application-launch スクリプトに関する権限昇格の脆弱性 |
CWE-DesignError
|
CVE-2010-3182 | 2011-01-27 14:24 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm |
205855 | 7.6 |
危険
|
GNOME Project レッドハット |
- | Evince の TFM フォントパーサにおける整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-2643 | 2011-01-26 15:32 | 2011-01-5 | 表示 | GitHub Exploit DB Packet Storm |
205856 | 7.6 |
危険
|
GNOME Project レッドハット |
- | Evince の AFM フォントパーサにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-2642 | 2011-01-26 15:30 | 2011-01-5 | 表示 | GitHub Exploit DB Packet Storm |
205857 | 7.6 |
危険
|
GNOME Project レッドハット |
- | Evince の VF フォントパーサにおける任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-2641 | 2011-01-26 15:21 | 2011-01-5 | 表示 | GitHub Exploit DB Packet Storm |
205858 | 7.6 |
危険
|
GNOME Project レッドハット |
- | Evince の PK フォントパーサにおける任意のコードを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-2640 | 2011-01-26 15:10 | 2011-01-5 | 表示 | GitHub Exploit DB Packet Storm |
205859 | 5 |
警告
|
MODX | - | MODx Evolution におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-3930 | 2011-01-26 14:02 | 2011-01-26 | 表示 | GitHub Exploit DB Packet Storm |
205860 | 7.5 |
危険
|
MODX | - | MODx Evolution における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2010-3929 | 2011-01-26 14:01 | 2011-01-26 | 表示 | GitHub Exploit DB Packet Storm |
205861 | 9.3 |
危険
|
- | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-4042 | 2011-01-26 13:28 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205862 | 6.8 |
警告
|
- | Linux 上で稼働する Google Chrome のサンドボックス実装におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-4041 | 2011-01-26 13:26 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205863 | 9.3 |
危険
|
- | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2010-4040 | 2011-01-26 13:23 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205864 | 7.5 |
危険
|
- | Linux 上で稼働する Google Chrome における脆弱性 |
CWE-DesignError CWE-noinfo 情報不足 |
CVE-2010-4039 | 2011-01-26 13:17 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205865 | 4.3 |
警告
|
- | Google Chrome の Web Sockets 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-4038 | 2011-01-26 13:12 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205866 | 4.3 |
警告
|
- | Google Chrome におけるポップアップブロッカーを回避される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-4037 | 2011-01-26 13:10 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205867 | 6.8 |
警告
|
- | Google Chrome における URL をなりすまされる脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-4036 | 2011-01-26 13:08 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205868 | 9.3 |
危険
|
- | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-4035 | 2011-01-26 13:06 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205869 | 9.3 |
危険
|
- | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-4034 | 2011-01-26 13:04 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205870 | 5 |
警告
|
- | Google Chrome におけるプロファイルスパム攻撃を誘導される脆弱性 |
CWE-Other
その他 |
CVE-2010-4033 | 2011-01-26 13:01 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm | |
205871 | 9.3 |
危険
|
- | WebKit の WebCore 内にある toAlphabetic 関数における一つずれ (off-by-one) エラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-1773 | 2011-01-26 12:59 | 2010-06-8 | 表示 | GitHub Exploit DB Packet Storm | |
205872 | 7.2 |
危険
|
GNU Project VMware サイバートラスト株式会社 レッドハット |
- | GNU C library の ld.so における権限昇格の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-3856 | 2011-01-25 15:48 | 2010-10-25 | 表示 | GitHub Exploit DB Packet Storm |
205873 | 5.8 |
警告
|
Mozilla Foundation オラクル |
- | Mozilla Firefox の JavaScript 実装内にある js_InitRandom 関数におけるシード値を推測される脆弱性 |
CWE-310
暗号の問題 |
CVE-2010-3400 | 2011-01-25 15:15 | 2010-09-15 | 表示 | GitHub Exploit DB Packet Storm |
205874 | 4.3 |
警告
|
Mozilla Foundation オラクル |
- | Mozilla Firefox におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-2117 | 2011-01-25 15:13 | 2010-06-1 | 表示 | GitHub Exploit DB Packet Storm |
205875 | 6.8 |
警告
|
アップル | - | Apple Mac OS X における脆弱性に対するアップデート |
CWE-134
書式文字列の問題 |
CVE-2010-4013 | 2011-01-25 15:10 | 2011-01-7 | 表示 | GitHub Exploit DB Packet Storm |
205876 | 5 |
警告
|
GNU Project | - | GNU C Library の regcomp 実装におけるスタック消費の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-4052 | 2011-01-21 16:37 | 2011-01-13 | 表示 | GitHub Exploit DB Packet Storm |
205877 | 5 |
警告
|
GNU Project | - | GNU C Library の regcomp 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-4051 | 2011-01-21 16:35 | 2011-01-13 | 表示 | GitHub Exploit DB Packet Storm |
205878 | - |
-
|
(複数のベンダ) | - | 侵入検知システム (IDS) および侵入防止システム (IPS) の機能を回避可能な問題 | - | - | 2011-01-21 16:30 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
205879 | 6.9 |
警告
|
Ecava | - | Ecava IntegraXor における権限昇格の脆弱性 |
CWE-Other
その他 |
CVE-2010-4599 | 2011-01-21 15:52 | 2010-12-17 | 表示 | GitHub Exploit DB Packet Storm |
205880 | 5 |
警告
|
Ecava | - | Ecava IntegraXor におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2010-4598 | 2011-01-21 15:38 | 2011-01-12 | 表示 | GitHub Exploit DB Packet Storm |
205881 | 6.8 |
警告
|
Lunascape | - | Lunascape における DLL 読み込みに関する脆弱性 |
CWE-Other
その他 |
CVE-2010-3927 | 2011-01-21 11:02 | 2011-01-21 | 表示 | GitHub Exploit DB Packet Storm |
205882 | 7.8 |
危険
|
シスコシステムズ | - | Cisco Linksys WRT54GC におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2011-0352 | 2011-01-21 11:02 | 2011-01-21 | 表示 | GitHub Exploit DB Packet Storm |
205883 | 9.3 |
危険
|
マイクロソフト | - | Microsoft WMI Administrative Tools の WBEMSingleView.ocx ActiveX コントロールにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-4588 | 2011-01-20 13:58 | 2010-12-23 | 表示 | GitHub Exploit DB Packet Storm |
205884 | 5.8 |
警告
|
Mozilla Foundation オラクル |
- | 複数の Mozilla 製品の Math.random 関数におけるユーザを追跡される脆弱性 |
CWE-310
暗号の問題 |
CVE-2010-3171 | 2011-01-20 13:51 | 2010-06-22 | 表示 | GitHub Exploit DB Packet Storm |
205885 | 4.3 |
警告
|
Git project レッドハット |
- | Git の Gitweb におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-3906 | 2011-01-20 13:47 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205886 | 9.3 |
危険
|
Google レッドハット |
- | Google Chrome の WebM libvpx におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2010-4203 | 2011-01-20 13:41 | 2010-11-4 | 表示 | GitHub Exploit DB Packet Storm |
205887 | 10 |
危険
|
Ecava | - | Ecava IntegraXor にバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-4597 | 2011-01-20 13:33 | 2010-12-20 | 表示 | GitHub Exploit DB Packet Storm |
205888 | 9.3 |
危険
|
アドビシステムズ | - | Adobe PhotoShop における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2010-3127 | 2011-01-20 13:29 | 2010-08-26 | 表示 | GitHub Exploit DB Packet Storm |
205889 | 6.1 |
警告
|
アップル | - | 複数の Apple 製品上で稼働する ICMPv6 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-2189 | 2011-01-20 11:14 | 2010-12-22 | 表示 | GitHub Exploit DB Packet Storm |
205890 | 7.1 |
危険
|
アップル | - | 複数の Apple 製品上で稼働するネットワークブリッジ機能におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-1804 | 2011-01-19 16:36 | 2010-12-22 | 表示 | GitHub Exploit DB Packet Storm |
205891 | 2.6 |
注意
|
アップル | - | 複数の Apple 製品上で稼働する Application-Level Gateway におけるデバイスの IP アドレスを使用される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-0039 | 2011-01-19 16:34 | 2010-12-22 | 表示 | GitHub Exploit DB Packet Storm |
205892 | - |
-
|
Invensys | - | Wonderware InBatch と I/A Series Batch の database lock manager service (lm_tcp) にバッファオーバーフローの脆弱性 | - | - | 2011-01-19 15:54 | 2010-12-16 | 表示 | GitHub Exploit DB Packet Storm |
205893 | 6.9 |
警告
|
Exim Development レッドハット |
- | Exim における権限昇格の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-4345 | 2011-01-19 15:41 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205894 | 4 |
警告
|
マイクロソフト | - | x64 プラットフォーム上で稼働している Microsoft Exchange Server 2007 におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-3937 | 2011-01-19 15:31 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205895 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Office XP および Office Converter Pack における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3952 | 2011-01-19 15:28 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205896 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Office XP および Office Converter Pack におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3951 | 2011-01-18 14:26 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205897 | 9.3 |
危険
|
マイクロソフト | - | 複数の Microsoft 製品における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3950 | 2011-01-18 14:24 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205898 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows XP および Office Converter Pack におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3949 | 2011-01-18 14:22 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205899 | 9.3 |
危険
|
マイクロソフト | - | 複数の Microsoft 製品におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-3947 | 2011-01-18 14:20 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |
205900 | 9.3 |
危険
|
マイクロソフト | - | 複数の Microsoft 製品における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-3946 | 2011-01-18 14:18 | 2010-12-14 | 表示 | GitHub Exploit DB Packet Storm |