|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月27日14:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3051 | 4.3 |
警告
|
IBM | - | IBM Application Manager for Smart Business などの製品で使用される ITM における HTTP リクエストの不特定のリダイレクションを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-2961 | 2013-06-25 16:10 | 2013-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3052 | 5 |
警告
|
IBM | - | IBM Application Manager for Smart Business などの製品で使用される ITM におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2013-2960 | 2013-06-25 16:08 | 2013-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3053 | 5 |
警告
|
IBM | - | IBM Application Manager for Smart Business などの製品で使用される ITM におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-0551 | 2013-06-25 16:08 | 2013-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3054 | 4.3 |
警告
|
IBM | - | IBM Application Manager for Smart Business などの製品で使用される ITM におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0548 | 2013-06-25 16:07 | 2013-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3055 | 7.6 |
危険
|
IBM | - | IBM Tivoli Netcool/System Service Monitors および Application Service Monitors の Transaction MIB エージェントにおけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2013-0509 | 2013-06-6 12:07 | 2013-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 3056 | 7.6 |
危険
|
IBM | - | IBM Tivoli Netcool/System Service Monitors および Application Service Monitors におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2013-0508 | 2013-06-6 12:05 | 2013-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 3057 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server および WebSphere Message Broker におけるメッセージの署名を偽装される脆弱性 |
CWE-Other
その他 |
CVE-2013-0482 | 2013-06-4 17:09 | 2013-04-29 | 表示 | GitHub Exploit DB Packet Storm |
| 3058 | - |
-
|
シスコシステムズ | - | ** 削除 ** Cisco ACE の Application Control Engine モジュールにおけるサービス運用妨害 (DoS) の脆弱性 | - | CVE-2013-1175 | 2013-05-17 16:00 | 2013-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3059 | 6.8 |
警告
|
シスコシステムズ | - | 複数の Cisco 製品のコマンドラインインタフェースにおける root 権限を取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-1196 | 2013-05-1 12:34 | 2013-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3060 | 2.3 |
注意
|
IBM | - | IBM Application Support Facility for z/OS の IBM Document Connect for Application Support Facility におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0572 | 2013-05-1 11:13 | 2013-04-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3061 | 2.9 |
注意
|
IBM | - | IBM Application Support Facility for z/OS の IBM Document Connect for Application Support Facility におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0571 | 2013-05-1 11:11 | 2013-04-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3062 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の RPC アダプタにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0565 | 2013-04-25 16:01 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3063 | 5.5 |
警告
|
IBM | - | Linux および UNIX 上で稼働する IBM WebSphere Application Server におけるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2013-0544 | 2013-04-25 15:58 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3064 | 6.8 |
警告
|
IBM | - | 複数の OS 上で稼働する IBM WebSphere Application Server におけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2013-0543 | 2013-04-25 15:54 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3065 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0542 | 2013-04-25 15:50 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3066 | 1.9 |
注意
|
IBM | - | Windows 上で稼働する IBM WebSphere Application Server におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2013-0541 | 2013-04-25 15:33 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3067 | 3.5 |
注意
|
IBM | - | IBM WebSphere Application Server の Liberty Profile におけるアクセス制限を回避される脆弱性 |
CWE-287
不適切な認証 |
CVE-2013-0540 | 2013-04-25 15:28 | 2013-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3068 | 6.8 |
警告
|
IBM | - | IBM TRIRIGA Application Platform におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2012-5950 | 2013-04-24 13:49 | 2013-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3069 | 4.3 |
警告
|
IBM | - | IBM TRIRIGA Application Platform におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-5949 | 2013-04-24 13:47 | 2013-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3070 | 4.3 |
警告
|
IBM | - | IBM TRIRIGA Application Platform におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-5948 | 2013-04-24 13:46 | 2013-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3071 | 5 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の mod_proxy におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-1890 | 2013-04-19 15:08 | 2009-07-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3072 | 6.4 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache APR-util の apr_brigade_vprintf 関数における重要な情報を取得される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-1956 | 2013-04-19 15:07 | 2009-06-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3073 | 5 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache APR-util の XML パーサにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-1955 | 2013-04-19 15:06 | 2009-06-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3074 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache APR-util の apr_strmatch_precompile 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-0023 | 2013-04-19 15:04 | 2009-06-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3075 | 5 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の ap_proxy_ajp_request 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2010-0408 | 2013-04-19 14:50 | 2010-03-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3076 | 5 |
警告
|
マイクロソフト | - | 複数の Microsoft Active Directory のコンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-1282 | 2013-04-16 16:57 | 2013-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3077 | 5 |
警告
|
アップル サン・マイクロシステムズ ヒューレット・パッカード VMware 日立 レッドハット |
- | Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-3558 | 2013-03-27 17:37 | 2011-10-18 | 表示 | GitHub Exploit DB Packet Storm |
| 3078 | 5 |
警告
|
サン・マイクロシステムズ 日立 ヒューレット・パッカード |
- | Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-0872 | 2013-03-26 15:21 | 2011-06-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3079 | 10 |
危険
|
アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware 日立 レッドハット |
- | Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-0864 | 2013-03-26 15:10 | 2011-06-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3080 | 7.5 |
危険
|
レッドハット | - | JBoss EAP および EWP における認証を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-5629 | 2013-03-18 14:14 | 2013-02-4 | 表示 | GitHub Exploit DB Packet Storm |
| 3081 | 10 |
危険
|
サン・マイクロシステムズ VMware 日立 ヒューレット・パッカード |
- | Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2011-0815 | 2013-03-14 17:54 | 2011-06-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3082 | 5 |
警告
|
アップル サン・マイクロシステムズ ヒューレット・パッカード VMware 日立 レッドハット |
- | 複数の Oracle 製品の Java Runtime Environment における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-4470 | 2013-03-14 16:56 | 2011-02-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3083 | 5 |
警告
|
サイボウズ 日本電気 IBM Apache Software Foundation 富士通 日立 |
- | Apache Tomcat におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-4858 | 2013-03-8 15:39 | 2012-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3084 | 3.5 |
注意
|
IBM | - | IBM TADDM の Data Management Portal Web User Interface におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-5942 | 2013-03-7 19:16 | 2013-03-1 | 表示 | GitHub Exploit DB Packet Storm |
| 3085 | 3.5 |
注意
|
IBM | - | IBM TADDM の Data Management Portal Web User Interface におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2012-5939 | 2013-03-7 19:13 | 2013-03-1 | 表示 | GitHub Exploit DB Packet Storm |
| 3086 | 5.8 |
警告
|
IBM | - | IBM TADDM の SSL 設定におけるサーバを偽装される脆弱性 |
CWE-16
環境設定 |
CVE-2012-5770 | 2013-03-7 19:12 | 2013-03-1 | 表示 | GitHub Exploit DB Packet Storm |
| 3087 | 6.8 |
警告
|
シスコシステムズ | - | 複数の Cisco 製品のコマンドラインインターフェイスにおける root 権限を取得される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2013-1125 | 2013-02-21 16:40 | 2013-02-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3088 | 4.9 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-5478 | 2013-02-7 16:25 | 2013-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 3089 | 5.8 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-3370 | 2013-02-7 16:24 | 2013-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 3090 | 4.3 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2012-3369 | 2013-02-7 16:23 | 2013-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 3091 | 6.8 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品における MBean メソッドを呼び出される脆弱性 |
CWE-287
不適切な認証 |
CVE-2012-0874 | 2013-02-7 16:23 | 2013-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 3092 | 5 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2012-0034 | 2013-02-7 16:22 | 2012-02-10 | 表示 | GitHub Exploit DB Packet Storm |
| 3093 | 4.3 |
警告
|
レッドハット | - | 複数の JBoss Enterprise 製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-4575 | 2013-02-7 16:21 | 2013-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 3094 | 6.8 |
警告
|
日立 | - | 日立 Cosminexus の運用管理機能におけるユーザ認証の脆弱性 |
CWE-287
不適切な認証 |
- | 2013-02-6 16:37 | 2013-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3095 | 10 |
危険
|
IBM | - | IBM WebSphere Application Server における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2013-0462 | 2013-01-29 11:49 | 2013-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3096 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の Virtual Member Manager 管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0461 | 2013-01-29 11:49 | 2013-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3097 | 6.8 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2013-0460 | 2013-01-29 11:48 | 2013-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3098 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0459 | 2013-01-29 11:47 | 2013-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3099 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2013-0458 | 2013-01-29 11:47 | 2013-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3100 | 5 |
警告
|
日本電気 VMware Apache Software Foundation オラクル |
- | Apache Tomcat におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 |
CWE-189
数値処理の問題 |
CVE-2012-0022 | 2013-01-25 18:32 | 2012-01-19 | 表示 | GitHub Exploit DB Packet Storm |