脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-14145 |
|
sqli に SQLインジェクション (CVE-2017-14145)
sqli に SQLインジェクション (CVE-2017-14145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14146 |
|
helpdezk に コードインジェクション (CVE-2017-14146)
helpdezk に コードインジェクション (CVE-2017-14146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14123 |
|
zohocorp に 危険なファイルアップロード (CVE-2017-14123)
zohocorp に 脆弱性 (CVE-2017-14123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14118 |
|
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14118)
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14119 |
|
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14119)
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12871 |
|
simplesamlphp の脆弱性 (CVE-2017-12871)
simplesamlphp に 脆弱性 (CVE-2017-12871) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-12868 |
|
simplesamlphp の脆弱性 (CVE-2017-12868)
simplesamlphp に 脆弱性 (CVE-2017-12868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12869 |
|
simplesamlphp の脆弱性 (CVE-2017-12869)
simplesamlphp に 脆弱性 (CVE-2017-12869) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2014-8677 |
|
soplanning に コードインジェクション (CVE-2014-8677)
soplanning に コードインジェクション (CVE-2014-8677) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2015-7711 |
|
atutor に クロスサイトスクリプティング (CVE-2015-7711)
atutor に XSS (クロスサイトスクリプティング) (CVE-2015-7711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10508 |
|
phpthumb-project に クロスサイトスクリプティング (CVE-2016-10508)
phpthumb-project に XSS (クロスサイトスクリプティング) (CVE-2016-10508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10509 |
|
sqli に SQLインジェクション (CVE-2016-10509)
sqli に SQLインジェクション (CVE-2016-10509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10510 |
|
kohanaframework に クロスサイトスクリプティング (CVE-2016-10510)
kohanaframework に XSS (クロスサイトスクリプティング) (CVE-2016-10510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14076 |
|
sqli に SQLインジェクション (CVE-2017-14076)
sqli に SQLインジェクション (CVE-2017-14076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14069 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
|
| CVE-2017-14070 |
|
nexusphp に クロスサイトスクリプティング (CVE-2017-14070)
nexusphp に XSS (クロスサイトスクリプティング) (CVE-2017-14070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-13670 |
|
blackcat-cms の脆弱性 (CVE-2017-13670)
blackcat-cms に 脆弱性 (CVE-2017-13670) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-14048 |
|
csrf に CSRF (CVE-2017-14048)
csrf に 脆弱性 (CVE-2017-14048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14049 |
|
blackcat-cms に クロスサイトスクリプティング (CVE-2017-14049)
blackcat-cms に XSS (クロスサイトスクリプティング) (CVE-2017-14049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14050 |
|
blackcat-cms に 危険なファイルアップロード (CVE-2017-14050)
blackcat-cms に 脆弱性 (CVE-2017-14050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-13780 |
|
path-traversal に パストラバーサル (CVE-2017-13780)
path-traversal に パストラバーサル (CVE-2017-13780) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-13778 |
|
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
|
| CVE-2015-7517 |
|
wordpress に SQLインジェクション (CVE-2015-7517)
wordpress に SQLインジェクション (CVE-2015-7517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12775 |
|
question2answer の脆弱性 (CVE-2017-12775)
question2answer に 脆弱性 (CVE-2017-12775) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-12856 |
|
c に クロスサイトスクリプティング (CVE-2017-12856)
c に XSS (クロスサイトスクリプティング) (CVE-2017-12856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10844 |
|
basercms に コードインジェクション (CVE-2017-10844)
basercms に コードインジェクション (CVE-2017-10844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-7860 |
|
d-link に 情報漏洩 (CVE-2014-7860)
d-link に 脆弱性 (CVE-2014-7860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-3211 |
|
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
|
| CVE-2015-4180 |
|
path-traversal に パストラバーサル (CVE-2015-4180)
path-traversal に パストラバーサル (CVE-2015-4180) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-4181 |
|
path-traversal に パストラバーサル (CVE-2015-4181)
path-traversal に パストラバーサル (CVE-2015-4181) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-13697 |
|
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
|
| CVE-2015-8352 |
|
path-traversal に パストラバーサル (CVE-2015-8352)
path-traversal に パストラバーサル (CVE-2015-8352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8355 |
|
sqli に SQLインジェクション (CVE-2015-8355)
sqli に SQLインジェクション (CVE-2015-8355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-13671 |
|
misp に クロスサイトスクリプティング (CVE-2017-13671)
misp に XSS (クロスサイトスクリプティング) (CVE-2017-13671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9555 |
|
synology に クロスサイトスクリプティング (CVE-2017-9555)
synology に XSS (クロスサイトスクリプティング) (CVE-2017-9555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12679 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
|
| CVE-2017-13669 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
|
| CVE-2017-12970 |
|
csrf に CSRF (CVE-2017-12970)
csrf に 脆弱性 (CVE-2017-12970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12971 |
|
apache2triad に クロスサイトスクリプティング (CVE-2017-12971)
apache2triad に XSS (クロスサイトスクリプティング) (CVE-2017-12971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-13137 |
|
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
|
| CVE-2017-12978 |
|
cacti に クロスサイトスクリプティング (CVE-2017-12978)
cacti に XSS (クロスサイトスクリプティング) (CVE-2017-12978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12979 |
|
dokuwiki に クロスサイトスクリプティング (CVE-2017-12979)
dokuwiki に XSS (クロスサイトスクリプティング) (CVE-2017-12979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12980 |
|
dokuwiki に クロスサイトスクリプティング (CVE-2017-12980)
dokuwiki に XSS (クロスサイトスクリプティング) (CVE-2017-12980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12981 |
|
sqli に SQLインジェクション (CVE-2017-12981)
sqli に SQLインジェクション (CVE-2017-12981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12984 |
|
phpmywind に クロスサイトスクリプティング (CVE-2017-12984)
phpmywind に XSS (クロスサイトスクリプティング) (CVE-2017-12984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11366 |
|
codiad に OSコマンドインジェクション (CVE-2017-11366)
codiad に OSコマンドインジェクション (CVE-2017-11366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12977 |
|
wordpress に SQLインジェクション (CVE-2017-12977)
wordpress に SQLインジェクション (CVE-2017-12977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12946 |
|
wordpress に SQLインジェクション (CVE-2017-12946)
wordpress に SQLインジェクション (CVE-2017-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12947 |
|
wordpress に SQLインジェクション (CVE-2017-12947)
wordpress に SQLインジェクション (CVE-2017-12947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12948 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-12948)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-12948) が存在。不正な操作・情報露出のリスクがあります。
|