JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
|
更新日:2025年1月8日18:02
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
---|---|---|---|---|---|---|---|---|---|---|---|
207751 | 9.3 |
危険
|
アップル アドビシステムズ サン・マイクロシステムズ レッドハット |
- | Adobe Flash Player および Adobe AIR におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3794 | 2010-02-9 12:35 | 2009-12-8 | 表示 | GitHub Exploit DB Packet Storm |
207752 | 10 |
危険
|
IBM | - | IBM Lotus Domino Web Access におけるリンク処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0276 | 2010-02-8 13:19 | 2010-01-7 | 表示 | GitHub Exploit DB Packet Storm |
207753 | 10 |
危険
|
IBM | - | IBM Lotus Domino Web Access における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4594 | 2010-02-8 13:19 | 2009-06-5 | 表示 | GitHub Exploit DB Packet Storm |
207754 | 10 |
危険
|
IBM | - | IBM Lotus Domino Web Access の Ultra-light Mode における status-alerts URL の処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0275 | 2010-02-8 13:18 | 2010-01-7 | 表示 | GitHub Exploit DB Packet Storm |
207755 | 10 |
危険
|
IBM | - | IBM Lotus Domino Web Access の Ultra-light Mode における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0274 | 2010-02-8 13:17 | 2010-01-7 | 表示 | GitHub Exploit DB Packet Storm |
207756 | 3.6 |
注意
|
サイバートラスト株式会社 D-Bus レッドハット |
- | D-Bus の _dbus_validate_signature_with_reason 関数におけるシグネチャを偽装される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-1189 | 2010-02-5 14:22 | 2009-04-27 | 表示 | GitHub Exploit DB Packet Storm |
207757 | 6.5 |
警告
|
シスコシステムズ | - | Cisco ASA のデフォルト設定におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-4455 | 2010-02-4 11:20 | 2009-12-17 | 表示 | GitHub Exploit DB Packet Storm |
207758 | 4 |
警告
|
IBM | - | IBM DB2 におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4439 | 2010-02-4 11:20 | 2009-12-28 | 表示 | GitHub Exploit DB Packet Storm |
207759 | 6.5 |
警告
|
IBM | - | IBM DB2 におけるデータを使用される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-4438 | 2010-02-4 11:19 | 2009-12-28 | 表示 | GitHub Exploit DB Packet Storm |
207760 | 10 |
危険
|
IBM | - | IBM DB2 の Spatial Extender コンポーネントに同梱されているストアドプロシージャにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4335 | 2010-02-4 11:19 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207761 | 4 |
警告
|
IBM | - | IBM DB2 の DRDA Services コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4328 | 2010-02-4 11:19 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207762 | 7.2 |
危険
|
IBM | - | IBM DB2 の Install コンポーネントにおける脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-4331 | 2010-02-4 11:19 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207763 | 7.5 |
危険
|
IBM | - | IBM DB2 の Relational Data Services コンポーネントにおけるパスワードの引数を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2009-4333 | 2010-02-4 11:19 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207764 | 7.2 |
危険
|
IBM | - | IBM DB2 の Engine Utilities コンポーネントの db2licm における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4330 | 2010-02-4 11:18 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207765 | 4 |
警告
|
IBM | - | IBM DB2 の Engine Utilities コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-4329 | 2010-02-4 11:18 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207766 | 7.2 |
危険
|
サイバートラスト株式会社 Linux |
- | Linux kernel の kvm_dev_ioctl_get_supported_cpuid 関数における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-3638 | 2010-02-3 14:35 | 2009-10-29 | 表示 | GitHub Exploit DB Packet Storm |
207767 | 5 |
警告
|
Linear LLC S2 Security |
- | Linear eMerge のマネージメントコンポーネントにおけるサービス運用妨害 (DoS) |
CWE-noinfo
情報不足 |
CVE-2009-3734 | 2010-02-3 14:35 | 2010-01-5 | 表示 | GitHub Exploit DB Packet Storm |
207768 | 7.5 |
危険
|
The PHP Group LibGD project サイバートラスト株式会社 レッドハット |
- | PHP および GD Graphics Library の _gdGetColors 関数におけるバッファオーバーフローの脆弱性 |
CWE-Other
その他 |
CVE-2009-3546 | 2010-02-3 14:34 | 2009-10-19 | 表示 | GitHub Exploit DB Packet Storm |
207769 | 6.8 |
警告
|
GNU Project XEmacs サイバートラスト株式会社 |
- | Emacs および XEmacs における .flc ファイルの処理に関する任意のコードを実行される脆弱性 |
CWE-DesignError
|
CVE-2008-2142 | 2010-02-2 11:43 | 2008-05-12 | 表示 | GitHub Exploit DB Packet Storm |
207770 | 3.5 |
注意
|
Drupal サイバートラスト株式会社 |
- | Drupal の Menu モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2009-4370 | 2010-02-2 11:43 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207771 | 3.5 |
注意
|
Drupal サイバートラスト株式会社 |
- | Drupal の Contact モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2009-4369 | 2010-02-2 11:42 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207772 | 7.5 |
危険
|
日立 | - | Cosminexus、Processing Kit for XML および Hitachi Developer's Kit for Java におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
- | 2010-02-2 11:42 | 2009-12-22 | 表示 | GitHub Exploit DB Packet Storm |
207773 | 4.3 |
警告
|
VMware | - | 複数の VMware 製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2009-3731 | 2010-02-1 11:52 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207774 | 10 |
危険
|
サイバートラスト株式会社 Linux |
- | Linux kernel および gxsnmp パッケージの asn1 の実装における任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2008-1673 | 2010-02-1 11:51 | 2008-06-10 | 表示 | GitHub Exploit DB Packet Storm |
207775 | 10 |
危険
|
ヒューレット・パッカード | - | 複数の Symantec 製品の VRTSweb における任意のコードを実行される脆弱性 |
CWE-287
不適切な認証 |
CVE-2009-3027 | 2010-02-1 11:51 | 2009-12-8 | 表示 | GitHub Exploit DB Packet Storm |
207776 | 9.3 |
危険
|
KDE project Glyph & Cog, LLC GNOME Project サイバートラスト株式会社 レッドハット |
- | Xpdf、gpdf および kpdf の FoFiType1::parse 関数における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-4035 | 2010-01-29 09:54 | 2009-12-16 | 表示 | GitHub Exploit DB Packet Storm |
207777 | 7.8 |
危険
|
Mozilla Foundation | - | Mozilla Firefox/SeaMonkey の GeckoActiveXObject 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3987 | 2010-01-29 09:54 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207778 | 7.6 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における任意の JavaScript を実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3986 | 2010-01-29 09:54 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207779 | 6.8 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey におけるコンテンツを偽装される脆弱性 |
CWE-Other
その他 |
CVE-2009-3985 | 2010-01-29 09:53 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207780 | 6.8 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における http URL または file URL の SSL インジケータを偽装される脆弱性 |
CWE-Other
その他 |
CVE-2009-3984 | 2010-01-29 09:53 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207781 | 6.8 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における認証されたリクエストを任意のアプリケーションに送信される脆弱性 |
CWE-Other
その他 |
CVE-2009-3983 | 2010-01-29 09:53 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207782 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の libtheora における任意のコードを実行される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-3389 | 2010-01-28 12:16 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207783 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の liboggplay における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3388 | 2010-01-28 12:16 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207784 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品の JavaScript エンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3982 | 2010-01-28 12:16 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207785 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3981 | 2010-01-28 12:16 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207786 | 9.3 |
危険
|
Mozilla Foundation | - | 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3980 | 2010-01-28 12:15 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207787 | 10 |
危険
|
アドビシステムズ | - | Adobe Flash Media Server におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2009-3792 | 2010-01-27 10:02 | 2009-12-18 | 表示 | GitHub Exploit DB Packet Storm |
207788 | 5 |
警告
|
アドビシステムズ | - | Adobe Flash Media Server におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3791 | 2010-01-27 10:02 | 2009-12-18 | 表示 | GitHub Exploit DB Packet Storm |
207789 | 5.8 |
警告
|
PostgreSQL.org ターボリナックス サン・マイクロシステムズ |
- | PostgreSQL における X.509 証明書の処理に関する任意の SSL-based PostgreSQL サーバになりすまされる脆弱性 |
CWE-310
暗号の問題 |
CVE-2009-4034 | 2010-01-26 11:48 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |
207790 | 7.8 |
危険
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux kernel の do_insn_fetch 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-4031 | 2010-01-26 11:47 | 2009-11-29 | 表示 | GitHub Exploit DB Packet Storm |
207791 | 7.8 |
危険
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux Kernel の r8169 ドライバにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3613 | 2010-01-26 11:38 | 2009-10-19 | 表示 | GitHub Exploit DB Packet Storm |
207792 | 4.6 |
警告
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux kernel の NFSv4 における権限昇格の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3286 | 2010-01-26 11:38 | 2009-09-22 | 表示 | GitHub Exploit DB Packet Storm |
207793 | 4.9 |
警告
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux Kernel の d_delete 関数における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2009-2908 | 2010-01-26 11:38 | 2009-10-13 | 表示 | GitHub Exploit DB Packet Storm |
207794 | 7.2 |
危険
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux Kernel における権限昇格の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-2695 | 2010-01-26 11:38 | 2009-08-28 | 表示 | GitHub Exploit DB Packet Storm |
207795 | 9.3 |
危険
|
アップル サイバートラスト株式会社 サン・マイクロシステムズ レッドハット |
- | JDK および JRE の Sun Java SE にある Deployment Toolkit プラグインにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3865 | 2010-01-26 11:37 | 2009-11-3 | 表示 | GitHub Exploit DB Packet Storm |
207796 | 4.9 |
警告
|
サイバートラスト株式会社 Linux レッドハット |
- | Linux kernel の tc_fill_tclass 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3228 | 2010-01-26 11:37 | 2009-10-19 | 表示 | GitHub Exploit DB Packet Storm |
207797 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows の Indeo32 コーデックの ir32_32.dll におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-4313 | 2010-01-25 11:53 | 2009-12-8 | 表示 | GitHub Exploit DB Packet Storm |
207798 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows の Indeo コーデックにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-4312 | 2010-01-25 11:52 | 2009-12-8 | 表示 | GitHub Exploit DB Packet Storm |
207799 | 9.3 |
危険
|
マイクロソフト | - | Microsoft Windows の Indeo コーデックにおける任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-4311 | 2010-01-25 11:52 | 2009-12-8 | 表示 | GitHub Exploit DB Packet Storm |
207800 | 9.3 |
危険
|
マイクロソフト | - | Indeo コーデックに複数の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-4310 | 2010-01-25 11:52 | 2009-12-15 | 表示 | GitHub Exploit DB Packet Storm |