脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2017-14145 sqli に SQLインジェクション (CVE-2017-14145)
sqli に SQLインジェクション (CVE-2017-14145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14146 helpdezk に コードインジェクション (CVE-2017-14146)
helpdezk に コードインジェクション (CVE-2017-14146) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14123 zohocorp に 危険なファイルアップロード (CVE-2017-14123)
zohocorp に 脆弱性 (CVE-2017-14123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14118 eyesofnetwork に OSコマンドインジェクション (CVE-2017-14118)
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14119 eyesofnetwork に OSコマンドインジェクション (CVE-2017-14119)
eyesofnetwork に OSコマンドインジェクション (CVE-2017-14119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12871 simplesamlphp の脆弱性 (CVE-2017-12871)
simplesamlphp に 脆弱性 (CVE-2017-12871) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-12868 simplesamlphp の脆弱性 (CVE-2017-12868)
simplesamlphp に 脆弱性 (CVE-2017-12868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12869 simplesamlphp の脆弱性 (CVE-2017-12869)
simplesamlphp に 脆弱性 (CVE-2017-12869) が存在。データの不正な改ざんを許す可能性があります。
CVE-2014-8677 soplanning に コードインジェクション (CVE-2014-8677)
soplanning に コードインジェクション (CVE-2014-8677) が存在。データの不正な改ざんを許す可能性があります。
CVE-2015-7711 atutor に クロスサイトスクリプティング (CVE-2015-7711)
atutor に XSS (クロスサイトスクリプティング) (CVE-2015-7711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-10508 phpthumb-project に クロスサイトスクリプティング (CVE-2016-10508)
phpthumb-project に XSS (クロスサイトスクリプティング) (CVE-2016-10508) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-10509 sqli に SQLインジェクション (CVE-2016-10509)
sqli に SQLインジェクション (CVE-2016-10509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-10510 kohanaframework に クロスサイトスクリプティング (CVE-2016-10510)
kohanaframework に XSS (クロスサイトスクリプティング) (CVE-2016-10510) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-14076 sqli に SQLインジェクション (CVE-2017-14076)
sqli に SQLインジェクション (CVE-2017-14076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-14070 nexusphp に クロスサイトスクリプティング (CVE-2017-14070)
nexusphp に XSS (クロスサイトスクリプティング) (CVE-2017-14070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-13670 blackcat-cms の脆弱性 (CVE-2017-13670)
blackcat-cms に 脆弱性 (CVE-2017-13670) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-14048 csrf に CSRF (CVE-2017-14048)
csrf に 脆弱性 (CVE-2017-14048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-14049 blackcat-cms に クロスサイトスクリプティング (CVE-2017-14049)
blackcat-cms に XSS (クロスサイトスクリプティング) (CVE-2017-14049) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-14050 blackcat-cms に 危険なファイルアップロード (CVE-2017-14050)
blackcat-cms に 脆弱性 (CVE-2017-14050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-13780 path-traversal に パストラバーサル (CVE-2017-13780)
path-traversal に パストラバーサル (CVE-2017-13780) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-13778 Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
CVE-2015-7517 wordpress に SQLインジェクション (CVE-2015-7517)
wordpress に SQLインジェクション (CVE-2015-7517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12775 question2answer の脆弱性 (CVE-2017-12775)
question2answer に 脆弱性 (CVE-2017-12775) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-12856 c に クロスサイトスクリプティング (CVE-2017-12856)
c に XSS (クロスサイトスクリプティング) (CVE-2017-12856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-10844 basercms に コードインジェクション (CVE-2017-10844)
basercms に コードインジェクション (CVE-2017-10844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2014-7860 d-link に 情報漏洩 (CVE-2014-7860)
d-link に 脆弱性 (CVE-2014-7860) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-3211 php-fpm allows local users to write to or create arbitrary files via a symlink attack.
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
CVE-2015-4180 path-traversal に パストラバーサル (CVE-2015-4180)
path-traversal に パストラバーサル (CVE-2015-4180) が存在。機密情報が外部に流出する可能性があります。
CVE-2015-4181 path-traversal に パストラバーサル (CVE-2015-4181)
path-traversal に パストラバーサル (CVE-2015-4181) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-13697 controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
CVE-2015-8352 path-traversal に パストラバーサル (CVE-2015-8352)
path-traversal に パストラバーサル (CVE-2015-8352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-8355 sqli に SQLインジェクション (CVE-2015-8355)
sqli に SQLインジェクション (CVE-2015-8355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-13671 misp に クロスサイトスクリプティング (CVE-2017-13671)
misp に XSS (クロスサイトスクリプティング) (CVE-2017-13671) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-9555 synology に クロスサイトスクリプティング (CVE-2017-9555)
synology に XSS (クロスサイトスクリプティング) (CVE-2017-9555) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12679 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
CVE-2017-13669 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
CVE-2017-12970 csrf に CSRF (CVE-2017-12970)
csrf に 脆弱性 (CVE-2017-12970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12971 apache2triad に クロスサイトスクリプティング (CVE-2017-12971)
apache2triad に XSS (クロスサイトスクリプティング) (CVE-2017-12971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-13137 The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
CVE-2017-12978 cacti に クロスサイトスクリプティング (CVE-2017-12978)
cacti に XSS (クロスサイトスクリプティング) (CVE-2017-12978) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12979 dokuwiki に クロスサイトスクリプティング (CVE-2017-12979)
dokuwiki に XSS (クロスサイトスクリプティング) (CVE-2017-12979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12980 dokuwiki に クロスサイトスクリプティング (CVE-2017-12980)
dokuwiki に XSS (クロスサイトスクリプティング) (CVE-2017-12980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12981 sqli に SQLインジェクション (CVE-2017-12981)
sqli に SQLインジェクション (CVE-2017-12981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12984 phpmywind に クロスサイトスクリプティング (CVE-2017-12984)
phpmywind に XSS (クロスサイトスクリプティング) (CVE-2017-12984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-11366 codiad に OSコマンドインジェクション (CVE-2017-11366)
codiad に OSコマンドインジェクション (CVE-2017-11366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12977 wordpress に SQLインジェクション (CVE-2017-12977)
wordpress に SQLインジェクション (CVE-2017-12977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12946 wordpress に SQLインジェクション (CVE-2017-12946)
wordpress に SQLインジェクション (CVE-2017-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12947 wordpress に SQLインジェクション (CVE-2017-12947)
wordpress に SQLインジェクション (CVE-2017-12947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12948 wordpress に クロスサイトスクリプティング (CVE-2017-12948)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-12948) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →