|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月9日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 151 | 5.9 |
警告
ネットワーク |
Debian F5 Networks openSUSE project NetApp Canonical Tenable, Inc. OpenSSL Project 日立 |
uCosminexus Application Server uCosminexus Service Platform uCosminexus Developer JP1/SNMP System Observer ONTAP Select Deploy SANtricity&n… |
OpenSSL における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2019-1559 | 2021-07-15 15:04 | 2019-02-26 | 表示 | GitHub Exploit DB Packet Storm |
| 152 | - |
-
|
Apache Software Foundation | Apache HTTP Server | Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート | - |
CVE-2017-15710 CVE-2017-15715 CVE-2018-1283 CVE-2018-1301 CVE-2018-1302 CVE-2018-1303 CVE-2018-1312 |
2021-07-15 14:50 | 2018-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 153 | 5.4 |
警告
ネットワーク |
オラクル | Oracle HTTP Server | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2021-2315 | 2021-05-31 16:53 | 2021-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 154 | 7.5 |
重要
ネットワーク |
Node.js Foundation 日本電気 OpenSSL Project 日立 SUSE |
Express5800 IX3000シリーズ Cosminexus HTTP Server uCosminexus Primary Server SUSE Linux Enterprise Module for Web Scripting ESMPRO/ServerA… |
OpenSSL の t1_lib.c におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2016-6304 | 2021-02-26 17:22 | 2016-09-22 | 表示 | GitHub Exploit DB Packet Storm |
| 155 | 6.1 |
警告
ネットワーク |
Apache Software Foundation 日立 |
- | Apache HTTP Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2019-10092 | 2021-01-18 15:13 | 2019-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 156 | - |
-
|
日立 | - | Cosminexus HTTP Server における脆弱性 |
CWE-noinfo
情報不足 |
- | 2020-06-22 15:11 | 2020-06-19 | 表示 | GitHub Exploit DB Packet Storm |
| 157 | 6.5 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2020-2952 | 2020-05-8 11:01 | 2020-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 158 | 5.3 |
警告
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server における初期化されていないメモリを使用する脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2020-1934 | 2020-04-27 16:03 | 2020-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 159 | 6.1 |
警告
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server におけるリクエスト URL 内の予期しない URL にリダイレクトされる脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2020-1927 | 2020-04-20 16:06 | 2020-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 160 | 5.3 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における OSSL Module に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2020-2545 | 2020-01-30 11:07 | 2020-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 161 | 6.1 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2020-2530 | 2020-01-29 16:55 | 2020-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 162 | 9.8 |
緊急
ネットワーク |
Static HTTP Server project | - | Static HTTP Server における古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2013-4743 | 2020-01-20 17:19 | 2013-06-29 | 表示 | GitHub Exploit DB Packet Storm |
| 163 | - |
-
|
日立 | - | Cosminexus HTTP Server および Hitachi Web Server における脆弱性 |
CWE-noinfo
情報不足 |
- | 2019-10-11 16:59 | 2019-10-10 | 表示 | GitHub Exploit DB Packet Storm |
| 164 | 9.1 |
緊急
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2019-10082 | 2019-09-30 16:05 | 2019-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 165 | 7.2 |
重要
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server におけるバッファエラーの脆弱性 |
CWE-119 CWE-476 バッファエラー NULL ポインタデリファレンス |
CVE-2019-10097 | 2019-09-30 16:04 | 2019-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 166 | 6.1 |
警告
ネットワーク |
Apache Software Foundation | - | Apache HTTP server におけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2019-10098 | 2019-09-27 18:18 | 2019-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 167 | 7.5 |
重要
ネットワーク |
Debian Apache Software Foundation |
- | HTTP/2 におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2019-10081 | 2019-08-30 16:02 | 2019-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 168 | 6.5 |
警告
ネットワーク |
OpenSSL Project 日立 |
- | OpenSSL における脆弱性 |
CWE-200
情報漏えい |
CVE-2017-3736 | 2019-08-1 15:50 | 2017-11-2 | 表示 | GitHub Exploit DB Packet Storm |
| 169 | 5.9 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における OHS Config MBeans に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2019-2751 | 2019-07-26 17:34 | 2019-07-16 | 表示 | GitHub Exploit DB Packet Storm |
| 170 | 4.3 |
警告
|
日本電気 アップル Mozilla Foundation Opera Software ASA ヒューレット・パッカード マイクロソフト VMware オラクル シーメンス 日立 |
- | SSL と TLS の CBC モードに選択平文攻撃の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-3389 | 2019-07-16 11:08 | 2011-09-28 | 表示 | GitHub Exploit DB Packet Storm |
| 171 | 5 |
警告
|
日本電気 日立 ヤマハ |
- | MD5 アルゴリズムへの攻撃を用いた X.509 証明書の偽造 |
CWE-310
暗号の問題 |
CVE-2004-2761 | 2019-07-10 16:46 | 2009-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 172 | 9.8 |
緊急
ネットワーク |
日本電気 OpenSSL Project 日立 オラクル |
- | OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2016-2177 | 2019-07-10 12:09 | 2016-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 173 | 5.3 |
警告
ネットワーク |
Debian Canonical Apache Software Foundation |
- | Apache HTTP Server における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2019-0196 | 2019-06-20 15:50 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 174 | 4.2 |
警告
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server における HTTP リクエストスマグリングに関する脆弱性 |
CWE-444
HTTP リクエストスマグリング |
CVE-2019-0197 | 2019-06-20 15:40 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 175 | 5.3 |
警告
ネットワーク |
openSUSE project Debian Fedora Project Canonical Apache Software Foundation |
- | Apache HTTP Server におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2019-0220 | 2019-06-20 14:49 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 176 | - |
-
|
日立 | - | Cosminexus HTTP Server および Hitachi Web Server における脆弱性 |
CWE-noinfo
情報不足 |
- | 2019-06-3 12:25 | 2019-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 177 | 7.8 |
重要
ローカル |
openSUSE project Debian Fedora Project Canonical Apache Software Foundation |
- | Apache HTTP Server における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2019-0211 | 2019-05-15 16:50 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 178 | 7.5 |
重要
ネットワーク |
Apache Software Foundation openSUSE project Canonical Debian Fedora Project レッドハット |
- | Apache HTTP Server における競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2019-0217 | 2019-05-15 16:50 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 179 | 7.5 |
重要
ネットワーク |
Fedora Project Apache Software Foundation |
- | Apache HTTP Server におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2019-0215 | 2019-05-15 16:50 | 2019-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 180 | 7.5 |
重要
ネットワーク |
Debian NetApp Apache Software Foundation |
- | Apache HTTP Server におけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2018-17199 | 2019-03-26 14:42 | 2018-10-8 | 表示 | GitHub Exploit DB Packet Storm |
| 181 | 5.3 |
警告
ネットワーク |
NetApp Apache Software Foundation |
- | Apache HTTP server におけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2018-17189 | 2019-03-26 14:42 | 2018-10-16 | 表示 | GitHub Exploit DB Packet Storm |
| 182 | 7.5 |
重要
ネットワーク |
OpenSSL Project NetApp Apache Software Foundation |
- | Apache HTTP Server および OpenSSL における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2019-0190 | 2019-03-26 14:42 | 2019-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 183 | 5.9 |
警告
ネットワーク |
レッドハット Canonical Apache Software Foundation オラクル |
- | Apache HTTP Server における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-11763 | 2019-02-27 17:58 | 2018-09-25 | 表示 | GitHub Exploit DB Packet Storm |
| 184 | 7.8 |
重要
ローカル |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2019-2414 | 2019-01-23 10:37 | 2019-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 185 | 6.5 |
警告
ネットワーク |
Apache Software Foundation レッドハット |
- | Red Hat Enterprise Linux の httpd における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-12171 | 2018-10-18 18:24 | 2017-10-19 | 表示 | GitHub Exploit DB Packet Storm |
| 186 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2018-8011 | 2018-10-10 17:30 | 2018-07-15 | 表示 | GitHub Exploit DB Packet Storm |
| 187 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | - | Apache HTTP Server におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-1333 | 2018-09-4 16:10 | 2018-07-15 | 表示 | GitHub Exploit DB Packet Storm |
| 188 | 5.9 |
警告
ネットワーク |
日本電気 Debian OpenSSL Project 日立 |
- | OpenSSL における脆弱性 |
CWE-200
情報漏えい |
CVE-2017-3738 | 2018-08-13 18:14 | 2017-12-7 | 表示 | GitHub Exploit DB Packet Storm |
| 189 | 5.9 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における OSSL Module に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2018-2760 | 2018-05-8 15:43 | 2018-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 190 | 4.3 |
警告
隣接 |
Apache Software Foundation レッドハット |
- | Apache HTTP Server における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2016-8612 | 2018-04-25 16:31 | 2016-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 191 | 7.5 |
重要
ネットワーク |
Debian 日立 Apache Software Foundation |
- | Apache HTTP Server における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2017-9798 | 2018-02-13 14:21 | 2017-09-8 | 表示 | GitHub Exploit DB Packet Storm |
| 192 | 5.9 |
警告
ネットワーク |
日本電気 OpenSSL Project 日立 |
- | OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-200
情報漏えい |
CVE-2017-3732 | 2018-02-7 16:56 | 2017-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 193 | 7.5 |
重要
ネットワーク |
日本電気 OpenSSL Project 日立 |
- | OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-125
境界外読み取り |
CVE-2017-3731 | 2018-02-7 16:56 | 2017-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 194 | - |
-
|
日本電気 OpenSSL Project 日立 |
- | OpenSSL に複数の脆弱性 | - |
CVE-2016-7053 CVE-2016-7054 CVE-2016-7055 |
2018-02-7 16:56 | 2016-11-11 | 表示 | GitHub Exploit DB Packet Storm |
| 195 | 9.8 |
緊急
ネットワーク |
日本電気 日立 Apache Software Foundation |
- | Apache httpd におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-7679 | 2018-02-1 14:32 | 2017-06-20 | 表示 | GitHub Exploit DB Packet Storm |
| 196 | 9.8 |
緊急
ネットワーク |
日本電気 日立 Apache Software Foundation |
- | Apache httpd における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2017-3167 | 2018-02-1 14:32 | 2017-06-20 | 表示 | GitHub Exploit DB Packet Storm |
| 197 | 5.3 |
警告
ネットワーク |
オラクル | - | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2018-2561 | 2018-01-31 11:28 | 2018-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 198 | 9.8 |
緊急
ネットワーク |
日本電気 日立 Apache Software Foundation |
- | Apache httpd における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-7668 | 2018-01-18 12:11 | 2017-06-20 | 表示 | GitHub Exploit DB Packet Storm |
| 199 | 9.8 |
緊急
ネットワーク |
日本電気 OpenSSL Project 日立 オラクル |
- | OpenSSL の crypto/bn/bn_print.c の BN_bn2dec 機能におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2016-2182 | 2017-10-3 14:28 | 2016-08-16 | 表示 | GitHub Exploit DB Packet Storm |
| 200 | 7.5 |
重要
ネットワーク |
日本電気 Apache Software Foundation |
- | Apache HTTP Server における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2017-7659 | 2017-10-3 13:51 | 2017-06-20 | 表示 | GitHub Exploit DB Packet Storm |