|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月16日16:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 248351 | 7.5 |
危険
|
reallysimplechat | - | ARSC における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-2181 | 2012-03-27 18:43 | 2011-06-29 | 表示 | GitHub Exploit DB Packet Storm |
| 248352 | 4.3 |
警告
|
reallysimplechat | - | ARSC の dereferer.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2180 | 2012-03-27 18:43 | 2011-06-29 | 表示 | GitHub Exploit DB Packet Storm |
| 248353 | 4.4 |
警告
|
レッドハット | - | libvirt の virSecurityManagerGetPrivateData 関数における任意のファイルを読まれる脆弱性 |
CWE-DesignError
|
CVE-2011-2178 | 2012-03-27 18:43 | 2011-08-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248354 | 2.1 |
注意
|
GNOME Project | - | GNOME NetworkManager におけるワイヤレスネットワーク共有制限を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-2176 | 2012-03-27 18:43 | 2011-09-2 | 表示 | GitHub Exploit DB Packet Storm |
| 248355 | 4.3 |
警告
|
Wireshark | - | Wireshark の visual_read 関数における整数アンダーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2175 | 2012-03-27 18:43 | 2011-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 248356 | 4.3 |
警告
|
Wireshark | - | Wireshark の tvb_uncompress 関数におけるにおけるメモリ二重開放の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2174 | 2012-03-27 18:43 | 2011-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 248357 | 4 |
警告
|
IBM | - | IBM WebSphere Portal の OutputMediator オブジェクト実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2173 | 2012-03-27 18:43 | 2011-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 248358 | 4.3 |
警告
|
IBM | - | IBM WebSphere Portal の検索センターにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2172 | 2012-03-27 18:43 | 2011-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 248359 | 5 |
警告
|
OpenBSD | - | OpenBSD の glob 実装における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2011-2168 | 2012-03-27 18:43 | 2011-05-24 | 表示 | GitHub Exploit DB Packet Storm |
| 248360 | 6.5 |
警告
|
Timo Sirainen | - | Dovecot の script-login におけるディレクトトラバーサル攻撃を実行される脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2011-2167 | 2012-03-27 18:43 | 2011-05-24 | 表示 | GitHub Exploit DB Packet Storm |
| 248361 | 6.5 |
警告
|
Timo Sirainen | - | Dovecot の script-login におけるアクセス制限を回避される脆弱性 |
CWE-16
環境設定 |
CVE-2011-2166 | 2012-03-27 18:43 | 2011-05-24 | 表示 | GitHub Exploit DB Packet Storm |
| 248362 | 6.8 |
警告
|
ウォッチガード・テクノロジー | - | WatchGuard XCS の STARTTLS 実装における暗号化された SMTP セッションに任意のコマンドを挿入される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2165 | 2012-03-27 18:43 | 2011-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 248363 | 10 |
危険
|
アドビシステムズ | - | Adobe Photoshop における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2164 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248364 | 9.3 |
危険
|
IBM | - | IBM Systems Director の Virtualization Manager における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2163 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248365 | 10 |
危険
|
FFmpeg Mandriva, Inc. mplayerhq |
- | MPlayer などの製品で使用される Ffmpeg における詳細不明な脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2162 | 2012-03-27 18:43 | 2011-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 248366 | 4.3 |
警告
|
VideoLAN FFmpeg mplayerhq |
- | MPlayer などの製品で使用される FFmpeg の ape_read_header 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2161 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248367 | 9.3 |
危険
|
FFmpeg mplayerhq |
- | MPlayer などの製品で使用される FFmpeg の VC-1 デコーディング機能における脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2160 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248368 | 10 |
危険
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける脆弱性 |
CWE-DesignError
|
CVE-2011-2159 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248369 | 10 |
危険
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける脆弱性 |
CWE-DesignError
|
CVE-2011-2158 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248370 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2157 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248371 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおけるディレクトリ一覧を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2156 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248372 | 7.5 |
危険
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバの Login.aspx における認証を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2011-2155 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248373 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバの login.aspx における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2154 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248374 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバの Login.aspx における資格情報を発見される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2153 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248375 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2152 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248376 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける重要な情報を取得される脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-2151 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248377 | 5 |
警告
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2150 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248378 | 7.5 |
危険
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-2149 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248379 | 10 |
危険
|
SmarterTools Inc. | - | SmarterTools SmarterStats Web サーバの Admin/frmSite.aspx における任意コマンドを実行される脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2011-2148 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248380 | 3.6 |
注意
|
Openswan | - | Openswan における任意のプロセスを kill される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2147 | 2012-03-27 18:43 | 2011-05-20 | 表示 | GitHub Exploit DB Packet Storm |
| 248381 | 5 |
警告
|
IBM | - | IBM Datacap Taskmaster Capture の eDocument Conversion Actions 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-2144 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248382 | 6.8 |
警告
|
IBM | - | IBM Datacap Taskmaster Captureにおけるログインのアクセス権を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-2143 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248383 | 5 |
警告
|
IBM | - | IBM Datacap Taskmaster Capture の Web Client Service における平文のパスワードを要求する脆弱性 |
CWE-310
暗号の問題 |
CVE-2011-2142 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248384 | 7.5 |
危険
|
IBM | - | IBM Datacap Taskmaster Capture の TMWeb におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-2141 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248385 | 5 |
警告
|
opensymphony Apache Software Foundation |
- | Apache Struts の XWork における重要情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2088 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248386 | 4.3 |
警告
|
Apache Software Foundation | - | Apache Struts の javatemplates プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2087 | 2012-03-27 18:43 | 2011-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 248387 | 5 |
警告
|
inventivetec | - | MediaCAST における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2081 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248388 | 7.5 |
危険
|
inventivetec | - | MediaCAST における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2011-2080 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248389 | 7.5 |
危険
|
inventivetec | - | MediaCAST における詳細不明な影響を受ける脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-2079 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248390 | 4.3 |
警告
|
inventivetec | - | MediaCAST の New Atlanta BlueDragon 管理インターフェースにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2078 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248391 | 7.5 |
危険
|
inventivetec | - | MediaCAST の New Atlanta BlueDragon 管理インターフェースのデフォルト設定における脆弱性 |
CWE-16
環境設定 |
CVE-2011-2077 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248392 | 5 |
警告
|
inventivetec | - | MediaCAST における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-2076 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248393 | 8.5 |
危険
|
Skype Technologies S.A. | - | Skype のクライアントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-2074 | 2012-03-27 18:43 | 2011-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248394 | 4.3 |
警告
|
SquirrelMail Project | - | SquirrelMail の functions/mime.php におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2023 | 2012-03-27 18:43 | 2011-07-10 | 表示 | GitHub Exploit DB Packet Storm |
| 248395 | 4.3 |
警告
|
TIBCO Software | - | TIBCO iProcess Engine および iProcess Workspace におけるセッションをハイジャックされる脆弱性 |
CWE-Other
その他 |
CVE-2011-2021 | 2012-03-27 18:43 | 2011-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 248396 | 4.3 |
警告
|
TIBCO Software | - | TIBCO iProcess Engine および iProcess Workspace におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-2020 | 2012-03-27 18:43 | 2011-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 248397 | 4.3 |
警告
|
Wireshark | - | Wireshark の snoop_read 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-1959 | 2012-03-27 18:43 | 2011-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 248398 | 4.3 |
警告
|
Wireshark | - | Wireshark におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-1958 | 2012-03-27 18:43 | 2011-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 248399 | 4.3 |
警告
|
Wireshark | - | Wireshark の dissect_dcm_main 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1957 | 2012-03-27 18:43 | 2011-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 248400 | 4.3 |
警告
|
Wireshark | - | Wireshark の bytes_repr_len 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2011-1956 | 2012-03-27 18:43 | 2011-06-6 | 表示 | GitHub Exploit DB Packet Storm |