|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月8日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 301 | 5 |
警告
|
miniweb http server | - | MiniWeb HTTP Server の http.c におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2008-0338 | 2012-09-25 16:59 | 2008-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 302 | 7.5 |
危険
|
miniweb http server | - | MiniWeb HTTP Server の http.c におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2008-0337 | 2012-09-25 16:59 | 2008-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 303 | 5 |
警告
|
miniweb http server | - | MiniWeb Http Server の http.c におけるサービス運用妨害 (DoS) の脆弱性 | - | CVE-2007-3159 | 2012-09-25 16:47 | 2007-06-11 | 表示 | GitHub Exploit DB Packet Storm |
| 304 | 7.8 |
危険
|
minishare | - | MiniShare におけるサービス運用妨害 (DoS) の脆弱性 | - | CVE-2007-2315 | 2012-09-25 16:47 | 2007-04-26 | 表示 | GitHub Exploit DB Packet Storm |
| 305 | 5 |
警告
|
karjasoft | - | KarjaSoft Sami HTTP Server におけるサービス運用妨害 (DoS) の脆弱性 | - | CVE-2007-0548 | 2012-09-25 16:47 | 2007-01-29 | 表示 | GitHub Exploit DB Packet Storm |
| 306 | 6.8 |
警告
|
jetty | - | Jetty におけるセッション識別子を推測される脆弱性 | - | CVE-2006-6969 | 2012-09-25 15:36 | 2007-02-7 | 表示 | GitHub Exploit DB Packet Storm |
| 307 | 6.8 |
警告
|
Novell | - | Novell NetWare などの製品におけるクロスサイトスクリプティングの脆弱性 | - | CVE-2006-6675 | 2012-09-25 15:36 | 2006-12-20 | 表示 | GitHub Exploit DB Packet Storm |
| 308 | 10 |
危険
|
オラクル | - | Oracle HTTP Server における脆弱性 | - | CVE-2006-5349 | 2012-09-25 15:36 | 2006-10-17 | 表示 | GitHub Exploit DB Packet Storm |
| 309 | 4.3 |
警告
|
Apache Software Foundation | - | Apache HTTP Server のプロキシ機能における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2012-3502 | 2012-08-24 14:18 | 2012-08-16 | 表示 | GitHub Exploit DB Packet Storm |
| 310 | 6.8 |
警告
|
Apache Software Foundation | - | Apache HTTP Server の mod_auth_shadow モジュールにおけるデータを変更される脆弱性 |
CWE-362
競合状態 |
CVE-2010-1151 | 2012-06-26 16:19 | 2010-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 311 | 5 |
警告
|
artofdefence Apache Software Foundation |
- | Apache HTTP Server の Artofdefence Hyperguard WAF におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-2299 | 2012-06-26 16:10 | 2009-07-2 | 表示 | GitHub Exploit DB Packet Storm |
| 312 | 4.3 |
警告
|
Apache Software Foundation | - | Apache HTTP Server における処理されていないコンテンツを取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2007-6514 | 2012-06-26 15:54 | 2007-12-21 | 表示 | GitHub Exploit DB Packet Storm |
| 313 | 6.8 |
警告
|
sitex CKEditor Team Apache Software Foundation |
- | SiteX CMS などで使用される FCKeditor の editor/filemanager/upload/php/upload.php における任意の PHP コードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2007-5156 | 2012-06-26 15:54 | 2007-10-1 | 表示 | GitHub Exploit DB Packet Storm |
| 314 | 7.5 |
危険
|
jasio.net Apache Software Foundation |
- | Ragnarok Online Control Panel におけるディレクトリトラバーサルの脆弱性 |
CWE-22 CWE-287 パス・トラバーサル 不適切な認証 |
CVE-2007-4723 | 2012-06-26 15:54 | 2007-09-5 | 表示 | GitHub Exploit DB Packet Storm |
| 315 | 7.8 |
危険
|
bughunter | - | httpsv.exe におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2007-3340 | 2012-06-26 15:46 | 2007-06-21 | 表示 | GitHub Exploit DB Packet Storm |
| 316 | 5 |
警告
|
bughunter | - | HTTP Server の httpsv.exe における重要な情報 (スクリプトソースコード) を取得される脆弱性 | - | CVE-2007-3327 | 2012-06-26 15:46 | 2007-06-21 | 表示 | GitHub Exploit DB Packet Storm |
| 317 | 4.9 |
警告
|
Apache Software Foundation | - | Prefork MPM モジュールを含む Apache httpd におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-94
コード・インジェクション |
CVE-2007-3303 | 2012-06-26 15:46 | 2007-06-20 | 表示 | GitHub Exploit DB Packet Storm |
| 318 | 4.4 |
警告
|
Apache Software Foundation | - | Apache HTTP Server (httpd) の suexec における任意の UID/GID 所有のファイルを生成される脆弱性 | - | CVE-2007-1743 | 2012-06-26 15:46 | 2007-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 319 | 3.7 |
注意
|
Apache Software Foundation | - | Apache HTTP Server (httpd) の suexec における承認されていない操作を間違ったディレクトリで実行される脆弱性 | - | CVE-2007-1742 | 2012-06-26 15:46 | 2007-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 320 | 6.2 |
警告
|
Apache Software Foundation | - | Apache httpd の suexec における任意のコードを実行される脆弱性 |
CWE-362
競合状態 |
CVE-2007-1741 | 2012-06-26 15:46 | 2007-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 321 | 6.8 |
警告
|
Apache Software Foundation | - | Apache の mod_tc モジュールにおける任意のコードを実行される脆弱性 | - | CVE-2006-4154 | 2012-06-26 15:37 | 2006-10-16 | 表示 | GitHub Exploit DB Packet Storm |
| 322 | 4.3 |
警告
|
Apache Software Foundation | - | Apache における CGI プログラムのソースコードを読まれる脆弱性 | - | CVE-2006-4110 | 2012-06-26 15:37 | 2006-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 323 | 1.2 |
注意
|
Apache Software Foundation | - | Apache HTTP Server におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-4415 | 2012-06-8 10:37 | 2011-11-8 | 表示 | GitHub Exploit DB Packet Storm |
| 324 | 4.3 |
警告
|
Apache Software Foundation | - | Apache HTTP Server の mod_proxy モジュールにおけるイントラネットサーバにリクエストを送信される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-3639 | 2012-02-27 17:01 | 2011-10-25 | 表示 | GitHub Exploit DB Packet Storm |
| 325 | 5 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル 日立 レッドハット |
- | Apache HTTP Server の mod_cache および mod_dav モジュールにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2010-1452 | 2011-11-24 11:00 | 2010-07-25 | 表示 | GitHub Exploit DB Packet Storm |
| 326 | 10 |
危険
|
トレンドマイクロ IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ターボリナックス オラクル レッドハット |
- | APR ライブラリおよび APR-util ライブラリにおける整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-2412 | 2011-11-24 10:57 | 2009-08-6 | 表示 | GitHub Exploit DB Packet Storm |
| 327 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache httpd の mod_deflate モジュールにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-1891 | 2011-11-24 10:54 | 2009-07-10 | 表示 | GitHub Exploit DB Packet Storm |
| 328 | 4.3 |
警告
|
IBM | - | IBM HTTP Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1360 | 2011-11-4 11:35 | 2011-08-15 | 表示 | GitHub Exploit DB Packet Storm |
| 329 | 2.1 |
注意
|
IBM | - | IBM WebSphere Application Server の installer におけるログファイルへのアクセス権を保持される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1307 | 2011-08-23 09:50 | 2011-02-28 | 表示 | GitHub Exploit DB Packet Storm |
| 330 | 4.3 |
警告
|
Apache Software Foundation Steinar H. Gunderson |
- | Steinar H. Gunderson mpm-itk Multi-Processing Module における権限を取得される脆弱性 |
CWE-16
環境設定 |
CVE-2011-1176 | 2011-05-19 11:04 | 2011-03-29 | 表示 | GitHub Exploit DB Packet Storm |
| 331 | 4.9 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server における AllowOverride ディレクティブの処理に関する権限昇格の脆弱性 |
CWE-16
環境設定 |
CVE-2009-1195 | 2011-05-19 09:46 | 2009-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 332 | 7.5 |
危険
|
サイバートラスト株式会社 Apache Software Foundation レッドハット |
- | Apache HTTP Server の mod-auth-mysql モジュールにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2008-2384 | 2011-01-12 15:03 | 2009-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 333 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス 日立 |
- | Apache HTTP Server の 413 エラーメッセージにおける HTTP メソッドを適切に検査しない問題 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2007-6203 | 2010-12-20 15:38 | 2007-12-3 | 表示 | GitHub Exploit DB Packet Storm |
| 334 | 7.5 |
危険
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の mod_proxy_ftp モジュールにおけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3095 | 2010-12-15 12:45 | 2009-09-8 | 表示 | GitHub Exploit DB Packet Storm |
| 335 | 5.4 |
警告
|
IBM Apache Software Foundation 富士通 サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の ap_proxy_ftp_handler 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3094 | 2010-12-15 12:44 | 2009-09-8 | 表示 | GitHub Exploit DB Packet Storm |
| 336 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード レッドハット |
- | Apache の mod_proxy_ftp モジュールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2008-2939 | 2010-11-4 15:35 | 2008-08-6 | 表示 | GitHub Exploit DB Packet Storm |
| 337 | 4.3 |
警告
|
IBM | - | IBM HTTP Server の mod_ibm_ssl におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-2327 | 2010-09-29 15:59 | 2010-03-18 | 表示 | GitHub Exploit DB Packet Storm |
| 338 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス レッドハット |
- | Apache の mod_proxy_ftp における UTF-7 エンコードに関するクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2008-0005 | 2010-04-28 15:18 | 2008-01-11 | 表示 | GitHub Exploit DB Packet Storm |
| 339 | 5 |
警告
|
アップル サイバートラスト株式会社 OpenSSL Project Apache Software Foundation レッドハット |
- | OpenSSL の zlib_stateful_init 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2008-1678 | 2010-03-12 14:43 | 2008-07-10 | 表示 | GitHub Exploit DB Packet Storm |
| 340 | 6.8 |
警告
|
Apache Software Foundation | - | Apache HTTP Server の ap_proxy_send_fb 関数における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-0010 | 2010-02-24 12:25 | 2010-02-2 | 表示 | GitHub Exploit DB Packet Storm |