脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-1000008 |
|
csrf に CSRF (CVE-2017-1000008)
csrf に 脆弱性 (CVE-2017-1000008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000004 |
|
sqli に SQLインジェクション (CVE-2017-1000004)
sqli に SQLインジェクション (CVE-2017-1000004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000031 |
|
sqli に SQLインジェクション (CVE-2017-1000031)
sqli に SQLインジェクション (CVE-2017-1000031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000014 |
|
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
|
| CVE-2017-1000016 |
|
phpmyadmin の脆弱性 (CVE-2017-1000016)
phpmyadmin に 脆弱性 (CVE-2017-1000016) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1000018 |
|
dos の脆弱性 (CVE-2017-1000018)
dos に 脆弱性 (CVE-2017-1000018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000021 |
|
LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.
LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.
|
| CVE-2017-1000005 |
|
phpminiadmin-project に クロスサイトスクリプティング (CVE-2017-1000005)
phpminiadmin-project に XSS (クロスサイトスクリプティング) (CVE-2017-1000005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000006 |
|
Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
|
| CVE-2017-1000011 |
|
mywebsql に クロスサイトスクリプティング (CVE-2017-1000011)
mywebsql に XSS (クロスサイトスクリプティング) (CVE-2017-1000011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000012 |
|
mysqldumper に クロスサイトスクリプティング (CVE-2017-1000012)
mysqldumper に XSS (クロスサイトスクリプティング) (CVE-2017-1000012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000015 |
|
phpmyadmin に クロスサイトスクリプティング (CVE-2017-1000015)
phpmyadmin に XSS (クロスサイトスクリプティング) (CVE-2017-1000015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000023 |
|
logicaldoc に クロスサイトスクリプティング (CVE-2017-1000023)
logicaldoc に XSS (クロスサイトスクリプティング) (CVE-2017-1000023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000032 |
|
cacti に クロスサイトスクリプティング (CVE-2017-1000032)
cacti に XSS (クロスサイトスクリプティング) (CVE-2017-1000032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000007 |
|
txaws に 情報漏洩 (CVE-2017-1000007)
txaws に 脆弱性 (CVE-2017-1000007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000010 |
|
audacityteam の脆弱性 (CVE-2017-1000010)
audacityteam に 脆弱性 (CVE-2017-1000010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000013 |
|
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to an open redirect weakness
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to an open redirect weakness
|
| CVE-2017-1000027 |
|
koozali に オープンリダイレクト (CVE-2017-1000027)
koozali に 脆弱性 (CVE-2017-1000027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000025 |
|
gnome に 情報漏洩 (CVE-2017-1000025)
gnome に 脆弱性 (CVE-2017-1000025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000029 |
|
c に 情報漏洩 (CVE-2017-1000029)
c に 脆弱性 (CVE-2017-1000029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000003 |
|
privilege-escalation に 権限昇格 (CVE-2017-1000003)
privilege-escalation に 脆弱性 (CVE-2017-1000003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000022 |
|
privilege-escalation の脆弱性 (CVE-2017-1000022)
privilege-escalation に 脆弱性 (CVE-2017-1000022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000002 |
|
path-traversal に パストラバーサル (CVE-2017-1000002)
path-traversal に パストラバーサル (CVE-2017-1000002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000001 |
|
fedoraproject の脆弱性 (CVE-2017-1000001)
fedoraproject に 脆弱性 (CVE-2017-1000001) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-0152 |
|
microsoft に バッファオーバーフロー (CVE-2017-0152)
microsoft に 脆弱性 (CVE-2017-0152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0196 |
|
microsoft に 情報漏洩 (CVE-2017-0196)
microsoft に 脆弱性 (CVE-2017-0196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-0028 |
|
microsoft に バッファオーバーフロー (CVE-2017-0028)
microsoft に 脆弱性 (CVE-2017-0028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4996 |
|
redhat の脆弱性 (CVE-2016-4996)
redhat に 脆弱性 (CVE-2016-4996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4982 |
|
teether の脆弱性 (CVE-2016-4982)
teether に 脆弱性 (CVE-2016-4982) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-4984 |
|
openldap の脆弱性 (CVE-2016-4984)
openldap に 脆弱性 (CVE-2016-4984) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-6312 |
|
apache の脆弱性 (CVE-2016-6312)
apache に 脆弱性 (CVE-2016-6312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6793 |
|
apache に 安全でないデシリアライゼーション (CVE-2016-6793)
apache に 脆弱性 (CVE-2016-6793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-10398 |
|
google の脆弱性 (CVE-2016-10398)
google に 脆弱性 (CVE-2016-10398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-0764 |
|
redhat の脆弱性 (CVE-2016-0764)
redhat に 脆弱性 (CVE-2016-0764) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-5152 |
|
theforeman に 情報漏洩 (CVE-2015-5152)
theforeman に 脆弱性 (CVE-2015-5152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-0249 |
|
apache に コードインジェクション (CVE-2015-0249)
apache に コードインジェクション (CVE-2015-0249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11310 |
|
c の脆弱性 (CVE-2017-11310)
c に 脆弱性 (CVE-2017-11310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9788 |
|
apache の脆弱性 (CVE-2017-9788)
apache に 脆弱性 (CVE-2017-9788) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2017-9789 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2017-9789)
apache に 脆弱性 (CVE-2017-9789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1308 |
|
ibm の脆弱性 (CVE-2017-1308)
ibm に 脆弱性 (CVE-2017-1308) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-8964 |
|
ibm に 情報漏洩 (CVE-2016-8964)
ibm に 脆弱性 (CVE-2016-8964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-8951 |
|
dos に 認証バイパス (CVE-2016-8951)
dos に 認証バイパス (CVE-2016-8951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7672 |
|
apache の脆弱性 (CVE-2017-7672)
apache に 脆弱性 (CVE-2017-7672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6019 |
|
ibm に クロスサイトスクリプティング (CVE-2016-6019)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-6019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8952 |
|
ibm に クロスサイトスクリプティング (CVE-2016-8952)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-8952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7529 |
|
nginx の脆弱性 (CVE-2017-7529)
nginx に 脆弱性 (CVE-2017-7529) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-11200 |
|
sqli に SQLインジェクション (CVE-2017-11200)
sqli に SQLインジェクション (CVE-2017-11200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11198 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11198)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11201 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11201)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11202 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11202)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11202) が存在。不正な操作・情報露出のリスクがあります。
|