脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-12869 |
|
simplesamlphp の脆弱性 (CVE-2017-12869)
simplesamlphp に 脆弱性 (CVE-2017-12869) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2014-8677 |
|
soplanning に コードインジェクション (CVE-2014-8677)
soplanning に コードインジェクション (CVE-2014-8677) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2015-7711 |
|
atutor に クロスサイトスクリプティング (CVE-2015-7711)
atutor に XSS (クロスサイトスクリプティング) (CVE-2015-7711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10508 |
|
phpthumb-project に クロスサイトスクリプティング (CVE-2016-10508)
phpthumb-project に XSS (クロスサイトスクリプティング) (CVE-2016-10508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10509 |
|
sqli に SQLインジェクション (CVE-2016-10509)
sqli に SQLインジェクション (CVE-2016-10509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10510 |
|
kohanaframework に クロスサイトスクリプティング (CVE-2016-10510)
kohanaframework に XSS (クロスサイトスクリプティング) (CVE-2016-10510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14076 |
|
sqli に SQLインジェクション (CVE-2017-14076)
sqli に SQLインジェクション (CVE-2017-14076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14069 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
|
| CVE-2017-14070 |
|
nexusphp に クロスサイトスクリプティング (CVE-2017-14070)
nexusphp に XSS (クロスサイトスクリプティング) (CVE-2017-14070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14060 |
|
c の脆弱性 (CVE-2017-14060)
c に 脆弱性 (CVE-2017-14060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11158 |
|
synology の脆弱性 (CVE-2017-11158)
synology に 脆弱性 (CVE-2017-11158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-13670 |
|
blackcat-cms の脆弱性 (CVE-2017-13670)
blackcat-cms に 脆弱性 (CVE-2017-13670) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-14048 |
|
csrf に CSRF (CVE-2017-14048)
csrf に 脆弱性 (CVE-2017-14048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14049 |
|
blackcat-cms に クロスサイトスクリプティング (CVE-2017-14049)
blackcat-cms に XSS (クロスサイトスクリプティング) (CVE-2017-14049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14050 |
|
blackcat-cms に 危険なファイルアップロード (CVE-2017-14050)
blackcat-cms に 脆弱性 (CVE-2017-14050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14035 |
|
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
|
| CVE-2017-14036 |
|
CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
|
| CVE-2017-14037 |
|
CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
|
| CVE-2017-14038 |
|
CrushFTP before 7.8.0 and 8.x before 8.2.0 has a redirect vulnerability.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has a redirect vulnerability.
|
| CVE-2017-11157 |
|
synology の脆弱性 (CVE-2017-11157)
synology に 脆弱性 (CVE-2017-11157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-5001 |
|
apache に 情報漏洩 (CVE-2016-5001)
apache に 脆弱性 (CVE-2016-5001) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-13780 |
|
path-traversal に パストラバーサル (CVE-2017-13780)
path-traversal に パストラバーサル (CVE-2017-13780) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-4462 |
|
apache の脆弱性 (CVE-2016-4462)
apache に 脆弱性 (CVE-2016-4462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6800 |
|
apache に クロスサイトスクリプティング (CVE-2016-6800)
apache に XSS (クロスサイトスクリプティング) (CVE-2016-6800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3163 |
|
apache に パストラバーサル (CVE-2017-3163)
apache に パストラバーサル (CVE-2017-3163) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-13778 |
|
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
|
| CVE-2017-13768 |
|
c の脆弱性 (CVE-2017-13768)
c に 脆弱性 (CVE-2017-13768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-13769 |
|
c に 境界外読み取り (CVE-2017-13769)
c に 脆弱性 (CVE-2017-13769) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-13758 |
|
c に バッファオーバーフロー (CVE-2017-13758)
c に 脆弱性 (CVE-2017-13758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8752 |
|
apache の脆弱性 (CVE-2016-8752)
apache に 脆弱性 (CVE-2016-8752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3150 |
|
apache に クロスサイトスクリプティング (CVE-2017-3150)
apache に XSS (クロスサイトスクリプティング) (CVE-2017-3150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3151 |
|
apache に クロスサイトスクリプティング (CVE-2017-3151)
apache に XSS (クロスサイトスクリプティング) (CVE-2017-3151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3152 |
|
apache に クロスサイトスクリプティング (CVE-2017-3152)
apache に XSS (クロスサイトスクリプティング) (CVE-2017-3152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3153 |
|
apache に クロスサイトスクリプティング (CVE-2017-3153)
apache に XSS (クロスサイトスクリプティング) (CVE-2017-3153) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3154 |
|
apache に 情報漏洩 (CVE-2017-3154)
apache に 脆弱性 (CVE-2017-3154) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3155 |
|
apache に クロスサイトスクリプティング (CVE-2017-3155)
apache に XSS (クロスサイトスクリプティング) (CVE-2017-3155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7517 |
|
wordpress に SQLインジェクション (CVE-2015-7517)
wordpress に SQLインジェクション (CVE-2015-7517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12775 |
|
question2answer の脆弱性 (CVE-2017-12775)
question2answer に 脆弱性 (CVE-2017-12775) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-12856 |
|
c に クロスサイトスクリプティング (CVE-2017-12856)
c に XSS (クロスサイトスクリプティング) (CVE-2017-12856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-5209 |
|
apache の脆弱性 (CVE-2015-5209)
apache に 脆弱性 (CVE-2015-5209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-11455 |
|
csrf に CSRF (CVE-2017-11455)
csrf に 脆弱性 (CVE-2017-11455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12875 |
|
dos の脆弱性 (CVE-2017-12875)
dos に 脆弱性 (CVE-2017-12875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10844 |
|
basercms に コードインジェクション (CVE-2017-10844)
basercms に コードインジェクション (CVE-2017-10844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-3735 |
|
openssl に バッファオーバーフロー (CVE-2017-3735)
openssl に 脆弱性 (CVE-2017-3735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12876 |
|
c に 境界外書き込み (CVE-2017-12876)
c に 境界外書き込み (CVE-2017-12876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12877 |
|
c に 解放後使用 (Use-After-Free) (CVE-2017-12877)
c に 脆弱性 (CVE-2017-12877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-5301 |
|
path-traversal に パストラバーサル (CVE-2014-5301)
path-traversal に パストラバーサル (CVE-2014-5301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-5302 |
|
path-traversal に パストラバーサル (CVE-2014-5302)
path-traversal に パストラバーサル (CVE-2014-5302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-9469 |
|
vbulletin に クロスサイトスクリプティング (CVE-2014-9469)
vbulletin に XSS (クロスサイトスクリプティング) (CVE-2014-9469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-4017 |
|
salt の脆弱性 (CVE-2015-4017)
salt に 脆弱性 (CVE-2015-4017) が存在。データの不正な改ざんを許す可能性があります。対策: `2014.7.6` 以上に更新。
|