脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2015-5469 |
|
wordpress に パストラバーサル (CVE-2015-5469)
wordpress に パストラバーサル (CVE-2015-5469) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-5609 |
|
wordpress に パストラバーサル (CVE-2015-5609)
wordpress に パストラバーサル (CVE-2015-5609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-5682 |
|
wordpress の脆弱性 (CVE-2015-5682)
wordpress に 脆弱性 (CVE-2015-5682) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9119 |
|
dos の脆弱性 (CVE-2017-9119)
dos に 脆弱性 (CVE-2017-9119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9101 |
|
playsms に 危険なファイルアップロード (CVE-2017-9101)
playsms に 脆弱性 (CVE-2017-9101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2017-7620 |
|
csrf に CSRF (CVE-2017-7620)
csrf に 脆弱性 (CVE-2017-7620) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9090 |
|
allen-disk-project の脆弱性 (CVE-2017-9090)
allen-disk-project に 脆弱性 (CVE-2017-9090) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9091 |
|
allen-disk-project の脆弱性 (CVE-2017-9091)
allen-disk-project に 脆弱性 (CVE-2017-9091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9080 |
|
playsms に 危険なファイルアップロード (CVE-2017-9080)
playsms に 脆弱性 (CVE-2017-9080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9067 |
|
path-traversal に パストラバーサル (CVE-2017-9067)
path-traversal に パストラバーサル (CVE-2017-9067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9070 |
|
modx に クロスサイトスクリプティング (CVE-2017-9070)
modx に XSS (クロスサイトスクリプティング) (CVE-2017-9070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9047 |
|
c に バッファオーバーフロー (CVE-2017-9047)
c に 脆弱性 (CVE-2017-9047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9048 |
|
c に バッファオーバーフロー (CVE-2017-9048)
c に 脆弱性 (CVE-2017-9048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9049 |
|
c に 境界外読み取り (CVE-2017-9049)
c に 脆弱性 (CVE-2017-9049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9050 |
|
c に 境界外読み取り (CVE-2017-9050)
c に 脆弱性 (CVE-2017-9050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-3998 |
|
wordpress に クロスサイトスクリプティング (CVE-2015-3998)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2015-3998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-4070 |
|
wordpress に オープンリダイレクト (CVE-2015-4070)
wordpress に 脆弱性 (CVE-2015-4070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8382 |
|
csrf に CSRF (CVE-2017-8382)
csrf に 脆弱性 (CVE-2017-8382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10329 |
|
synology に コマンドインジェクション (CVE-2016-10329)
synology に コマンドインジェクション (CVE-2016-10329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10331 |
|
path-traversal に パストラバーサル (CVE-2016-10331)
path-traversal に パストラバーサル (CVE-2016-10331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-8923 |
|
dos に 境界外書き込み (CVE-2017-8923)
dos に 境界外書き込み (CVE-2017-8923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4876 |
|
csrf に CSRF (CVE-2016-4876)
csrf に 脆弱性 (CVE-2016-4876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8912 |
|
cmsmadesimple に コードインジェクション (CVE-2017-8912)
cmsmadesimple に コードインジェクション (CVE-2017-8912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8897 |
|
invisioncommunity に クロスサイトスクリプティング (CVE-2017-8897)
invisioncommunity に XSS (クロスサイトスクリプティング) (CVE-2017-8897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8898 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2017-8898)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2017-8898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7886 |
|
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
|
| CVE-2017-7887 |
|
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
|
| CVE-2017-8868 |
|
csrf に パストラバーサル (CVE-2017-8868)
csrf に パストラバーサル (CVE-2017-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8876 |
|
getsymphony に クロスサイトスクリプティング (CVE-2017-8876)
getsymphony に XSS (クロスサイトスクリプティング) (CVE-2017-8876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8853 |
|
path-traversal に パストラバーサル (CVE-2017-8853)
path-traversal に パストラバーサル (CVE-2017-8853) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8848 |
|
Allen Disk 1.6 has CSRF in setpass.php with an impact of changing a password.
Allen Disk 1.6 has CSRF in setpass.php with an impact of changing a password.
|
| CVE-2017-8827 |
|
dos に 認証バイパス (CVE-2017-8827)
dos に 認証バイパス (CVE-2017-8827) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8832 |
|
Allen Disk 1.6 has XSS in the id parameter to downfile.php.
Allen Disk 1.6 has XSS in the id parameter to downfile.php.
|
| CVE-2017-8833 |
|
zen-cart に クロスサイトスクリプティング (CVE-2017-8833)
zen-cart に XSS (クロスサイトスクリプティング) (CVE-2017-8833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8788 |
|
accellion の脆弱性 (CVE-2017-8788)
accellion に 脆弱性 (CVE-2017-8788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8789 |
|
sqli に SQLインジェクション (CVE-2017-8789)
sqli に SQLインジェクション (CVE-2017-8789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8793 |
|
accellion の脆弱性 (CVE-2017-8793)
accellion に 脆弱性 (CVE-2017-8793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8796 |
|
sqli に SQLインジェクション (CVE-2017-8796)
sqli に SQLインジェクション (CVE-2017-8796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8295 |
|
wordpress の脆弱性 (CVE-2017-8295)
wordpress に 脆弱性 (CVE-2017-8295) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2017-8763 |
|
telaxius に クロスサイトスクリプティング (CVE-2017-8763)
telaxius に XSS (クロスサイトスクリプティング) (CVE-2017-8763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8377 |
|
sqli に SQLインジェクション (CVE-2017-8377)
sqli に SQLインジェクション (CVE-2017-8377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8388 |
|
genixcms の脆弱性 (CVE-2017-8388)
genixcms に 脆弱性 (CVE-2017-8388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5631 |
|
kmc-information-systems に クロスサイトスクリプティング (CVE-2017-5631)
kmc-information-systems に XSS (クロスサイトスクリプティング) (CVE-2017-5631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8081 |
|
csrf の脆弱性 (CVE-2017-8081)
csrf に 脆弱性 (CVE-2017-8081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7981 |
|
c に OSコマンドインジェクション (CVE-2017-7981)
c に OSコマンドインジェクション (CVE-2017-7981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-2123 |
|
onethird に クロスサイトスクリプティング (CVE-2017-2123)
onethird に XSS (クロスサイトスクリプティング) (CVE-2017-2123) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-2124 |
|
onethird に クロスサイトスクリプティング (CVE-2017-2124)
onethird に XSS (クロスサイトスクリプティング) (CVE-2017-2124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-2139 |
|
frogman-office-inc の脆弱性 (CVE-2017-2139)
frogman-office-inc に 脆弱性 (CVE-2017-2139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-2143 |
|
frogman-office-inc の脆弱性 (CVE-2017-2143)
frogman-office-inc に 脆弱性 (CVE-2017-2143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8297 |
|
path-traversal に パストラバーサル (CVE-2017-8297)
path-traversal に パストラバーサル (CVE-2017-8297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|