|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月24日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3401 | 1.9 |
注意
|
IBM | - | IBM WebSphere Application Server の Administrative Scripting Tools における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2011-1310 | 2011-04-8 13:32 | 2010-07-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3402 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の SOAP with Attachments API for Java (SAAJ) 実装におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1322 | 2011-04-7 15:40 | 2010-07-29 | 表示 | GitHub Exploit DB Packet Storm |
| 3403 | 6.5 |
警告
|
IBM | - | IBM WebSphere Application Server の AuthCache パージ実装における権限を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1321 | 2011-04-7 15:38 | 2010-10-18 | 表示 | GitHub Exploit DB Packet Storm |
| 3404 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の com.ibm.ws.jsp.runtime.WASJSPStrBufferImpl におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1317 | 2011-04-7 15:35 | 2010-07-29 | 表示 | GitHub Exploit DB Packet Storm |
| 3405 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の org.apache.jasper.runtime.JspWriterImpl.response におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1318 | 2011-04-7 15:25 | 2010-09-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3406 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の Session Initiation Protocol におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1316 | 2011-04-7 15:23 | 2010-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3407 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server のメッセージングエンジンにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1315 | 2011-04-7 15:21 | 2010-09-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3408 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の Service Integration Bus メッセージングエンジンにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2011-1314 | 2011-04-7 15:19 | 2010-08-4 | 表示 | GitHub Exploit DB Packet Storm |
| 3409 | 4 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールコンポーネントにおけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1312 | 2011-04-7 15:15 | 2009-06-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3410 | 6 |
警告
|
IBM | - | IBM WebSphere Application Server のセキュリティコンポーネントにおける権限昇格の脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-1311 | 2011-04-7 14:28 | 2010-10-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3411 | 7.5 |
危険
|
IBM | - | IBM WAS の Plug-in コンポーネントにおける Trace リクエストの処理に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-1309 | 2011-04-5 15:52 | 2011-02-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3412 | 4.3 |
警告
|
IBM | - | IBM WAS の Installation Verification Test アプリケーションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-1308 | 2011-04-5 15:47 | 2011-02-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3413 | 9.3 |
危険
|
BlackBerry マイクロソフト |
- | BlackBerry Application Web Loader の Motion RIM AxLoader ActiveX コントロールの Research におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-0305 | 2011-03-28 15:05 | 2009-02-10 | 表示 | GitHub Exploit DB Packet Storm |
| 3414 | 6.8 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox および SeaMonkey におけるダイアログの質問に対し応答を強制される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2011-0051 | 2011-03-25 15:38 | 2011-03-1 | 表示 | GitHub Exploit DB Packet Storm |
| 3415 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server におけるインターナルアプリケーションハッシュテーブルのログインを実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2008-7274 | 2011-03-23 15:35 | 2007-10-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3416 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server における重要な情報を取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2011-0316 | 2011-03-22 15:29 | 2010-12-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3417 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2011-0315 | 2011-03-22 15:28 | 2010-12-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3418 | 7.5 |
危険
|
アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware 日立 レッドハット |
- | 複数の Oracle 製品の Java 2D コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0838 | 2011-03-11 10:09 | 2010-03-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3419 | 2.1 |
注意
|
Apache Software Foundation オラクル |
- | Apache Derby の BUILTIN 認証機能であるパスワードハッシュ生成アルゴリズムにおけるパスワードを解読される脆弱性 |
CWE-310
暗号の問題 |
CVE-2009-4269 | 2011-02-16 14:00 | 2011-01-18 | 表示 | GitHub Exploit DB Packet Storm |
| 3420 | 7.5 |
危険
|
オラクル | - | Oracle Industry Applications の Health Sciences - Oracle Argus Safety コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-3593 | 2011-02-16 13:57 | 2011-01-18 | 表示 | GitHub Exploit DB Packet Storm |
| 3421 | 6.9 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | Linux 上で稼働する複数の Mozilla 製品における application-launch スクリプトに関する権限昇格の脆弱性 |
CWE-DesignError
|
CVE-2010-3182 | 2011-01-27 14:24 | 2010-10-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3422 | 6 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2010-0785 | 2011-01-12 15:01 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3423 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-0783 | 2011-01-12 15:00 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3424 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox および SeaMonkey の NewIdArray 関数における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-3767 | 2011-01-6 15:12 | 2010-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3425 | 4.3 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-1197 | 2011-01-6 14:56 | 2010-06-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3426 | 5 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品におけるスクリプトパラメータに関する重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2010-2754 | 2011-01-6 14:53 | 2010-07-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3427 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-2753 | 2011-01-6 14:50 | 2010-07-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3428 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品における任意のコードを実行される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-1214 | 2011-01-6 14:48 | 2010-07-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3429 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-1211 | 2011-01-6 14:47 | 2010-07-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3430 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox および SeaMonkey における任意のコードを実行される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-3772 | 2011-01-5 15:42 | 2010-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3431 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品 のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-1200 | 2011-01-5 14:42 | 2010-06-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3432 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品の XSLT node sorting の実装における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-1199 | 2011-01-5 14:41 | 2010-06-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3433 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-1198 | 2011-01-5 14:40 | 2010-06-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3434 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-0176 | 2010-12-21 16:06 | 2010-03-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3435 | 9.3 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品 の nsTreeSelection の実装における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2010-0175 | 2010-12-21 16:02 | 2010-03-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3436 | 10 |
危険
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | 複数の Mozilla 製品 のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0174 | 2010-12-21 16:01 | 2010-03-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3437 | 4.3 |
警告
|
サイバートラスト株式会社 Mozilla Foundation レッドハット オラクル |
- | Mozilla Thunderbird/SeaMonkey における任意のコードを実行される脆弱性 |
CWE-Other
その他 |
CVE-2010-0163 | 2010-12-21 15:59 | 2010-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3438 | 6.8 |
警告
|
富士通 | - | Interstage Application Server における許可されていない IP アドレスからのリクエストのアクセスを許可する脆弱性 |
CWE-noinfo
情報不足 |
- | 2010-12-21 14:14 | 2010-11-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3439 | 5 |
警告
|
レッドハット Pidgin オラクル |
- | Pidgin の MSN プロトコルプラグインの msn_emoticon_msg 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-1624 | 2010-12-20 16:00 | 2010-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3440 | 4.3 |
警告
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス 日立 |
- | Apache HTTP Server の 413 エラーメッセージにおける HTTP メソッドを適切に検査しない問題 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2007-6203 | 2010-12-20 15:38 | 2007-12-3 | 表示 | GitHub Exploit DB Packet Storm |
| 3441 | 6.4 |
警告
|
ヒューレット・パッカード レッドハット 日立 オラクル |
- | Oracle Sun Products Suite の Oracle Communications Messaging Server コンポーネントにおける脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-3564 | 2010-12-16 15:22 | 2010-10-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3442 | 7.5 |
危険
|
IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の mod_proxy_ftp モジュールにおけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3095 | 2010-12-15 12:45 | 2009-09-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3443 | 5.4 |
警告
|
IBM Apache Software Foundation 富士通 サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の ap_proxy_ftp_handler 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3094 | 2010-12-15 12:44 | 2009-09-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3444 | 7.8 |
危険
|
富士通 | - | Interstage Application Server における情報漏えいの脆弱性 |
CWE-200
情報漏えい |
- | 2010-12-9 14:43 | 2010-11-15 | 表示 | GitHub Exploit DB Packet Storm |
| 3445 | 5 |
警告
|
IBM | - | IBM WebSphere Application Server の Web Services Security コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-0786 | 2010-12-9 14:34 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3446 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の Integrated Solution コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-4220 | 2010-12-9 14:30 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3447 | 4.3 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2010-0784 | 2010-12-8 15:31 | 2010-11-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3448 | 4 |
警告
|
Pidgin レッドハット |
- | Pidgin の libpurple におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2010-3711 | 2010-12-7 15:44 | 2010-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3449 | 7.5 |
危険
|
富士通 | - | Interstage Application Server におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2007-6258 | 2010-11-16 14:48 | 2008-02-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3450 | 4 |
警告
|
IBM | - | IBM WebSphere Application Server の管理コンソールにおけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0781 | 2010-11-9 15:30 | 2010-09-13 | 表示 | GitHub Exploit DB Packet Storm |