脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2018-3885 sqli に SQLインジェクション (CVE-2018-3885)
sqli に SQLインジェクション (CVE-2018-3885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-10902 c の脆弱性 (CVE-2018-10902)
c に 脆弱性 (CVE-2018-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-1155 tenable に クロスサイトスクリプティング (CVE-2018-1155)
tenable に XSS (クロスサイトスクリプティング) (CVE-2018-1155) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-1002206 path-traversal に パストラバーサル (CVE-2018-1002206)
path-traversal に パストラバーサル (CVE-2018-1002206) が存在。データの不正な改ざんを許す可能性があります。
CVE-2018-11039 spring の脆弱性 (CVE-2018-11039)
spring に 脆弱性 (CVE-2018-11039) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-11562 misp-project に クロスサイトスクリプティング (CVE-2018-11562)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2018-11562) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-0228 dos の脆弱性 (CVE-2018-0228)
dos に 脆弱性 (CVE-2018-0228) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-0230 dos の脆弱性 (CVE-2018-0230)
dos に 脆弱性 (CVE-2018-0230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-0231 dos の脆弱性 (CVE-2018-0231)
dos に 脆弱性 (CVE-2018-0231) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-0240 dos の脆弱性 (CVE-2018-0240)
dos に 脆弱性 (CVE-2018-0240) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-1274 dos の脆弱性 (CVE-2018-1274)
dos に 脆弱性 (CVE-2018-1274) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7192 enhancesoft に クロスサイトスクリプティング (CVE-2018-7192)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7193 enhancesoft に クロスサイトスクリプティング (CVE-2018-7193)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7193) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7196 enhancesoft に クロスサイトスクリプティング (CVE-2018-7196)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-1862 The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
CVE-2017-12626 org.apache.poi:poi の脆弱性 (CVE-2017-12626)
org.apache.poi:poi に 脆弱性 (CVE-2017-12626) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17` 以上に更新。
CVE-2017-18006 extensis に クロスサイトスクリプティング (CVE-2017-18006)
extensis に XSS (クロスサイトスクリプティング) (CVE-2017-18006) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2016-10704 magento に クロスサイトスクリプティング (CVE-2016-10704)
magento に XSS (クロスサイトスクリプティング) (CVE-2016-10704) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17089 webmin に クロスサイトスクリプティング (CVE-2017-17089)
webmin に XSS (クロスサイトスクリプティング) (CVE-2017-17089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-14855 dos の脆弱性 (CVE-2017-14855)
dos に 脆弱性 (CVE-2017-14855) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 stivasoft に クロスサイトスクリプティング (CVE-2017-12812)
stivasoft に XSS (クロスサイトスクリプティング) (CVE-2017-12812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17983 sqli に SQLインジェクション (CVE-2017-17983)
sqli に SQLインジェクション (CVE-2017-17983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
CVE-2017-17984 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
CVE-2017-17985 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
CVE-2017-17986 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
CVE-2017-17988 muslim-matrimonial-script-project に クロスサイトスクリプティング (CVE-2017-17988)
muslim-matrimonial-script-project に XSS (クロスサイトスクリプティング) (CVE-2017-17988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17989 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17989)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17989) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17991 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17991)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17991) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17993 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17993)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17993) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17994 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17994)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17994) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17995 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17995)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17995) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17982 PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17992 path-traversal に パストラバーサル (CVE-2017-17992)
path-traversal に パストラバーサル (CVE-2017-17992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17975 c に 解放後使用 (Use-After-Free) (CVE-2017-17975)
c に 脆弱性 (CVE-2017-17975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2014-3630 dos に XXE (外部XMLエンティティ) (CVE-2014-3630)
dos に 脆弱性 (CVE-2014-3630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2014-8119 dos の脆弱性 (CVE-2014-8119)
dos に 脆弱性 (CVE-2014-8119) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17901 dos の脆弱性 (CVE-2017-17901)
dos に 脆弱性 (CVE-2017-17901) が存在。不正な操作・情報露出のリスクがあります。
CVE-2014-0120 csrf に CSRF (CVE-2014-0120)
csrf に 脆弱性 (CVE-2014-0120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17933 netwin に クロスサイトスクリプティング (CVE-2017-17933)
netwin に XSS (クロスサイトスクリプティング) (CVE-2017-17933) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17971 dolibarr に クロスサイトスクリプティング (CVE-2017-17971)
dolibarr に XSS (クロスサイトスクリプティング) (CVE-2017-17971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-17916 rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17917 rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-17919 rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →