脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-5662 |
|
apache に XXE (外部XMLエンティティ) (CVE-2017-5662)
apache に 脆弱性 (CVE-2017-5662) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5645 |
|
apache に 安全でないデシリアライゼーション (CVE-2017-5645)
apache に 脆弱性 (CVE-2017-5645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-5396 |
|
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
|
| CVE-2017-5659 |
|
apache の脆弱性 (CVE-2017-5659)
apache に 脆弱性 (CVE-2017-5659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5647 |
|
c に 情報漏洩 (CVE-2017-5647)
c に 脆弱性 (CVE-2017-5647) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5648 |
|
apache の脆弱性 (CVE-2017-5648)
apache に 脆弱性 (CVE-2017-5648) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5650 |
|
apache の脆弱性 (CVE-2017-5650)
apache に 脆弱性 (CVE-2017-5650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5651 |
|
apache の脆弱性 (CVE-2017-5651)
apache に 脆弱性 (CVE-2017-5651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4865 |
|
cybozu に クロスサイトスクリプティング (CVE-2016-4865)
cybozu に XSS (クロスサイトスクリプティング) (CVE-2016-4865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4866 |
|
cybozu に クロスサイトスクリプティング (CVE-2016-4866)
cybozu に XSS (クロスサイトスクリプティング) (CVE-2016-4866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4867 |
|
cybozu に 情報漏洩 (CVE-2016-4867)
cybozu に 脆弱性 (CVE-2016-4867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4868 |
|
cybozu の脆弱性 (CVE-2016-4868)
cybozu に 脆弱性 (CVE-2016-4868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4869 |
|
cybozu に 情報漏洩 (CVE-2016-4869)
cybozu に 脆弱性 (CVE-2016-4869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-4870 |
|
cybozu に クロスサイトスクリプティング (CVE-2016-4870)
cybozu に XSS (クロスサイトスクリプティング) (CVE-2016-4870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4871 |
|
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
|
| CVE-2016-4872 |
|
cybozu に 情報漏洩 (CVE-2016-4872)
cybozu に 脆弱性 (CVE-2016-4872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4873 |
|
cybozu の脆弱性 (CVE-2016-4873)
cybozu に 脆弱性 (CVE-2016-4873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4874 |
|
cybozu の脆弱性 (CVE-2016-4874)
cybozu に 脆弱性 (CVE-2016-4874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7891 |
|
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
|
| CVE-2017-7615 |
|
mantisbt の脆弱性 (CVE-2017-7615)
mantisbt に 脆弱性 (CVE-2017-7615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7881 |
|
csrf に CSRF (CVE-2017-7881)
csrf に 脆弱性 (CVE-2017-7881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2017-7871 |
|
tdm-project に クロスサイトスクリプティング (CVE-2017-7871)
tdm-project に XSS (クロスサイトスクリプティング) (CVE-2017-7871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-1713 |
|
vtiger に 危険なファイルアップロード (CVE-2016-1713)
vtiger に 脆弱性 (CVE-2016-1713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7032 |
|
todd-miller の脆弱性 (CVE-2016-7032)
todd-miller に 脆弱性 (CVE-2016-7032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-8602 |
|
c の脆弱性 (CVE-2016-8602)
c に 脆弱性 (CVE-2016-8602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-6567 |
|
wolfcms の脆弱性 (CVE-2015-6567)
wolfcms に 脆弱性 (CVE-2015-6567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-6568 |
|
wolfcms の脆弱性 (CVE-2015-6568)
wolfcms に 脆弱性 (CVE-2015-6568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8356 |
|
sqli に SQLインジェクション (CVE-2015-8356)
sqli に SQLインジェクション (CVE-2015-8356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7217 |
|
paloaltonetworks の脆弱性 (CVE-2017-7217)
paloaltonetworks に 脆弱性 (CVE-2017-7217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7218 |
|
paloaltonetworks の脆弱性 (CVE-2017-7218)
paloaltonetworks に 脆弱性 (CVE-2017-7218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10328 |
|
c に 境界外書き込み (CVE-2016-10328)
c に 境界外書き込み (CVE-2016-10328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7857 |
|
c に 境界外書き込み (CVE-2017-7857)
c に 境界外書き込み (CVE-2017-7857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7858 |
|
c に 境界外書き込み (CVE-2017-7858)
c に 境界外書き込み (CVE-2017-7858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7864 |
|
c に 境界外書き込み (CVE-2017-7864)
c に 境界外書き込み (CVE-2017-7864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2013-6648 |
|
SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
|
| CVE-2015-8283 |
|
path-traversal に パストラバーサル (CVE-2015-8283)
path-traversal に パストラバーサル (CVE-2015-8283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-2555 |
|
sqli に SQLインジェクション (CVE-2016-2555)
sqli に SQLインジェクション (CVE-2016-2555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4800 |
|
eclipse の脆弱性 (CVE-2016-4800)
eclipse に 脆弱性 (CVE-2016-4800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4970 |
|
dos の脆弱性 (CVE-2016-4970)
dos に 脆弱性 (CVE-2016-4970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8864 |
|
opensuse に クロスサイトスクリプティング (CVE-2015-8864)
opensuse に XSS (クロスサイトスクリプティング) (CVE-2015-8864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4068 |
|
opensuse に クロスサイトスクリプティング (CVE-2016-4068)
opensuse に XSS (クロスサイトスクリプティング) (CVE-2016-4068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-2710 |
|
oliver-project に クロスサイトスクリプティング (CVE-2014-2710)
oliver-project に XSS (クロスサイトスクリプティング) (CVE-2014-2710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1838 |
|
salt の脆弱性 (CVE-2015-1838)
salt に 脆弱性 (CVE-2015-1838) が存在。不正な操作・情報露出のリスクがあります。対策: `e11298d7155e9982749483ca5538e46090caef9c, 2014.7.4` 以上に更新。
|
| CVE-2015-1839 |
|
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
|
| CVE-2017-7626 |
|
smart-related-articles-project に クロスサイトスクリプティング (CVE-2017-7626)
smart-related-articles-project に XSS (クロスサイトスクリプティング) (CVE-2017-7626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7627 |
|
smart-related-articles-project の脆弱性 (CVE-2017-7627)
smart-related-articles-project に 脆弱性 (CVE-2017-7627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7628 |
|
sqli に SQLインジェクション (CVE-2017-7628)
sqli に SQLインジェクション (CVE-2017-7628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7564 |
|
c に SQLインジェクション (CVE-2015-7564)
c に SQLインジェクション (CVE-2015-7564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4337 |
|
csharp に SQLインジェクション (CVE-2016-4337)
csharp に SQLインジェクション (CVE-2016-4337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7280 |
|
unitrends の脆弱性 (CVE-2017-7280)
unitrends に 脆弱性 (CVE-2017-7280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|