|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月27日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2951 | 5 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード オラクル 日立 レッドハット |
- | Apache HTTP Server の ap_proxy_http_process_response() 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2008-2364 | 2014-05-21 18:23 | 2008-06-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2952 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル 日立 レッドハット |
- | Apache HTTP Server の ap_read_request 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-0434 | 2014-05-21 18:20 | 2010-03-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2953 | 4.3 |
警告
|
日立 | - | Hitachi Web Server のステータス情報表示機能におけるクロスサイトスクリプティング脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2007-6388 | 2014-05-21 18:18 | 2008-07-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2954 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード オラクル 日立 レッドハット |
- | Apache HTTP Server の mod_status におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2007-6388 | 2014-05-21 18:17 | 2008-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2955 | 4 |
警告
|
日立 | - | Hitachi Web Server の SSL クライアント認証における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2008-0555 | 2014-05-21 18:15 | 2009-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2956 | 7.5 |
危険
|
日立 apache-ssl.org |
- | Apache-SSL の ExpandCert() 関数における認証回避の脆弱性 |
CWE-20 CWE-287 不適切な入力確認 不適切な認証 |
CVE-2008-0555 | 2014-05-21 18:13 | 2008-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 2957 | 5.8 |
警告
|
DELL EMC (旧 EMC Corporation) 日立 |
- | EMC RSA BSAFE Micro Edition Suite における SSL サーバになりすまされる脆弱性 |
CWE-310
暗号の問題 |
CVE-2014-0636 | 2014-05-16 18:39 | 2014-04-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2958 | 5 |
警告
|
DELL EMC (旧 EMC Corporation) 日立 |
- | EMC RSA BSAFE Micro Edition Suite のサーバにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2014-0628 | 2014-05-16 18:38 | 2014-03-24 | 表示 | GitHub Exploit DB Packet Storm |
| 2959 | 9 |
危険
|
マイクロソフト | - | 複数の Microsoft 製品における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-0251 | 2014-05-15 14:21 | 2014-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2960 | 7.1 |
危険
|
F5 Networks | - | 複数の F5 BIG-IP シリーズおよび BIG-IQ ファミリ製品の iControl API における任意のコマンドを実行される脆弱性 |
CWE-Other
その他 |
CVE-2014-2928 | 2014-05-14 16:15 | 2014-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2961 | 5 |
警告
|
DELL EMC (旧 EMC Corporation) 日立 |
- | EMC RSA BSAFE SSL-J の SSLEngine API 実装における脆弱な暗号スイートの選択を誘発される脆弱性 |
CWE-310 CWE-DesignError 暗号の問題 |
CVE-2014-0627 | 2014-05-13 16:44 | 2014-02-14 | 表示 | GitHub Exploit DB Packet Storm |
| 2962 | 5 |
警告
|
DELL EMC (旧 EMC Corporation) 日立 |
- | EMC RSA BSAFE SSL-J の API における暗号保護メカニズムを回避される脆弱性 |
CWE-310 CWE-DesignError 暗号の問題 |
CVE-2014-0626 | 2014-05-13 16:44 | 2014-02-14 | 表示 | GitHub Exploit DB Packet Storm |
| 2963 | 5 |
警告
|
DELL EMC (旧 EMC Corporation) 日立 |
- | EMC RSA BSAFE SSL-J の API の SSLSocket の実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399 CWE-DesignError リソース管理の問題 |
CVE-2014-0625 | 2014-05-9 18:35 | 2014-02-14 | 表示 | GitHub Exploit DB Packet Storm |
| 2964 | 3.5 |
注意
|
IBM | - | IBM TRIRIGA Application Platform の WebProcess.srv におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-6726 | 2014-05-8 15:49 | 2013-11-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2965 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server Liberty Profile における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2014-0896 | 2014-05-7 14:05 | 2014-04-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2966 | 7.5 |
危険
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller および NetScaler Gateway の管理 GUI における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2014-2882 | 2014-05-2 16:35 | 2014-04-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2967 | 7.5 |
危険
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller および NetScaler Gateway の管理 GUI の Java アプレットにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2014-2881 | 2014-05-2 16:34 | 2014-04-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2968 | 5 |
警告
|
SAP | - | SAP Netweaver Java Application Server における SLD に登録されている SAP システムのリストを取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-3133 | 2014-05-2 15:37 | 2014-04-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2969 | 4.6 |
警告
|
SAP | - | SAP Netweaver ABAP Application Server の Basis の ABAP Help ドキュメンテーションおよび翻訳ツールにおける権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-3130 | 2014-05-2 15:24 | 2014-04-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2970 | 5.8 |
警告
|
レッドハット | - | Red Hat JBoss Enterprise Application Platform におけるアプリケーションに java.security.AllPermission パーミッションを付与される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-0093 | 2014-04-4 14:45 | 2014-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 2971 | 7.5 |
危険
|
Horde | - | Horde Application Framework の Util ライブラリにおけるオブジェクトインジェクション攻撃を実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2014-1691 | 2014-04-3 17:00 | 2014-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2972 | 4.3 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller の AAA TM vServer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-6944 | 2014-03-12 13:42 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2973 | 5 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller における LDAP インジェクション攻撃を実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2013-6943 | 2014-03-12 13:41 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2974 | 6.8 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2013-6942 | 2014-03-12 13:41 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2975 | 10 |
危険
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller におけるシェルを "ブレークアウト" される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6941 | 2014-03-12 13:40 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2976 | 5 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller における重要な情報を取得される脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2013-6940 | 2014-03-12 13:39 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2977 | 5 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6939 | 2014-03-12 13:39 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2978 | 5 |
警告
|
シトリックス・システムズ | - | Citrix NetScaler SDX および Application Delivery Controller におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6938 | 2014-03-12 13:38 | 2013-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2979 | 10 |
危険
|
ヒューレット・パッカード | - | 複数の HP 製品における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2013-4810 | 2014-03-10 16:43 | 2013-09-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2980 | 4 |
警告
|
IBM | - | IBM Algo One の Algo Risk Application におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2013-6304 | 2014-03-7 15:10 | 2013-10-31 | 表示 | GitHub Exploit DB Packet Storm |
| 2981 | 4 |
警告
|
株式会社セブン&アイ・フードシステムズ | - | Android 版アプリ「デニーズ」における SSL サーバ証明書の検証不備の脆弱性 |
CWE-Other
その他 |
CVE-2014-1967 | 2014-03-3 18:55 | 2014-02-26 | 表示 | GitHub Exploit DB Packet Storm |
| 2982 | 7.5 |
危険
|
ヒューレット・パッカード | - | HP Application Information Optimizer の Web コンソールにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6204 | 2014-02-27 15:49 | 2013-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 2983 | 7.5 |
危険
|
ヒューレット・パッカード | - | HP Application Information Optimizer の Web コンソールにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6203 | 2014-02-27 15:48 | 2013-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 2984 | 4.4 |
警告
|
IBM オラクル |
- | Oracle Application Server の Outside In Technology コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-1011 | 2014-02-21 16:15 | 2009-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 2985 | 4.4 |
警告
|
IBM オラクル |
- | Oracle Application Server の Outside In Technology コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-1010 | 2014-02-21 16:13 | 2009-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 2986 | 4.4 |
警告
|
IBM オラクル |
- | Oracle Application Server の Outside In Technology コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-1009 | 2014-02-21 16:13 | 2009-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 2987 | 4.4 |
警告
|
IBM オラクル |
- | Oracle Application Server の Outside In Technology コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-1008 | 2014-02-21 16:12 | 2009-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 2988 | 7.5 |
危険
|
IBM Apache Software Foundation |
- | Apache OpenJPA の BrokerFactory 機能における任意のコードを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2013-1768 | 2014-02-20 17:49 | 2013-03-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2989 | 1.9 |
注意
|
レッドハット | - | Red Hat JBoss Enterprise Application Platform および JBoss WildFly Application Server におけるサーバを変更される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2014-0018 | 2014-02-19 14:03 | 2014-02-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2990 | 5 |
警告
|
レッドハット | - | Red Hat JBoss 製品などで使用される JBoss Web におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2011-4610 | 2014-02-12 18:18 | 2011-12-14 | 表示 | GitHub Exploit DB Packet Storm |
| 2991 | 2.1 |
注意
|
レッドハット | - | JBoss Enterprise Application Platform の EC2 Amazon Machine Image における重要な情報を読まれる脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-3427 | 2014-02-4 16:36 | 2012-10-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2992 | 4.6 |
警告
|
アップル 日立 Apache Software Foundation ヒューレット・パッカード |
- | Apache HTTP Server におけるサービス運用妨害 (シャットダウン中のデーモンクラッシュ) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2012-0031 | 2014-02-3 18:00 | 2012-01-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2993 | 7.5 |
危険
|
F5 Networks | - | 複数の F5 BIG-IP 製品の APM WebGUI および AVR WebGUI における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2012-3000 | 2014-02-3 16:01 | 2012-09-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2994 | 7.5 |
危険
|
IBM | - | IBM Tivoli Application Dependency Discovery Manager における認証チェックを回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2013-2974 | 2014-01-30 12:21 | 2013-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2995 | 6.8 |
警告
|
デル | - | Dell PowerConnect スイッチ上で稼働する OpenManage Web Application におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-3595 | 2014-01-22 19:13 | 2014-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 2996 | 6.8 |
警告
|
サイバートラスト株式会社 Mozilla Foundation サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード オラクル レッドハット |
- | Mozilla Network Security Services (NSS) における SSLv2 サーバでのスタックオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2007-0009 | 2014-01-22 13:50 | 2007-02-26 | 表示 | GitHub Exploit DB Packet Storm |
| 2997 | 10 |
危険
|
ヒューレット・パッカード | - | HP Application Information Optimizer の Archive Query Server における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-6189 | 2014-01-6 16:32 | 2013-12-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2998 | 2.6 |
注意
|
日立 | - | 日立 Cosminexus Component Container における情報を取得される脆弱性 |
CWE-200
情報漏えい |
- | 2013-12-25 11:18 | 2013-12-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2999 | 10 |
危険
|
富士通 | - | Interstage HTTP Server のログ機能におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2013-7105 | 2013-12-18 14:10 | 2013-11-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3000 | 6.8 |
警告
|
AT&T | - | AT&T Connect Participant Application for Windows にバッファオーバーフローの脆弱性 |
CWE-119 CWE-Other バッファエラー その他 |
CVE-2013-6029 | 2013-12-5 11:04 | 2013-12-3 | 表示 | GitHub Exploit DB Packet Storm |