脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-0231 |
|
dos の脆弱性 (CVE-2018-0231)
dos に 脆弱性 (CVE-2018-0231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-0240 |
|
dos の脆弱性 (CVE-2018-0240)
dos に 脆弱性 (CVE-2018-0240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-1274 |
|
dos の脆弱性 (CVE-2018-1274)
dos に 脆弱性 (CVE-2018-1274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-7192 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2018-7192)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-7193 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2018-7193)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-7196 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2018-7196)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1862 |
|
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
|
| CVE-2017-12626 |
|
org.apache.poi:poi の脆弱性 (CVE-2017-12626)
org.apache.poi:poi に 脆弱性 (CVE-2017-12626) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17` 以上に更新。
|
| CVE-2017-18006 |
|
extensis に クロスサイトスクリプティング (CVE-2017-18006)
extensis に XSS (クロスサイトスクリプティング) (CVE-2017-18006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-18004 |
|
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
|
| CVE-2016-10704 |
|
magento に クロスサイトスクリプティング (CVE-2016-10704)
magento に XSS (クロスサイトスクリプティング) (CVE-2016-10704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17089 |
|
webmin に クロスサイトスクリプティング (CVE-2017-17089)
webmin に XSS (クロスサイトスクリプティング) (CVE-2017-17089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14855 |
|
dos の脆弱性 (CVE-2017-14855)
dos に 脆弱性 (CVE-2017-14855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12810 |
|
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
|
| CVE-2017-12811 |
|
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
|
| CVE-2017-12812 |
|
stivasoft に クロスサイトスクリプティング (CVE-2017-12812)
stivasoft に XSS (クロスサイトスクリプティング) (CVE-2017-12812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12813 |
|
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
|
| CVE-2017-17983 |
|
sqli に SQLインジェクション (CVE-2017-17983)
sqli に SQLインジェクション (CVE-2017-17983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17981 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
|
| CVE-2017-17984 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
|
| CVE-2017-17985 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
|
| CVE-2017-17986 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
|
| CVE-2017-17988 |
|
muslim-matrimonial-script-project に クロスサイトスクリプティング (CVE-2017-17988)
muslim-matrimonial-script-project に XSS (クロスサイトスクリプティング) (CVE-2017-17988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17989 |
|
iwcnetwork に クロスサイトスクリプティング (CVE-2017-17989)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17991 |
|
iwcnetwork に クロスサイトスクリプティング (CVE-2017-17991)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17991) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17993 |
|
iwcnetwork に クロスサイトスクリプティング (CVE-2017-17993)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17993) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17994 |
|
iwcnetwork に クロスサイトスクリプティング (CVE-2017-17994)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17995 |
|
iwcnetwork に クロスサイトスクリプティング (CVE-2017-17995)
iwcnetwork に XSS (クロスサイトスクリプティング) (CVE-2017-17995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17982 |
|
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2017-17992 |
|
path-traversal に パストラバーサル (CVE-2017-17992)
path-traversal に パストラバーサル (CVE-2017-17992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17975 |
|
c に 解放後使用 (Use-After-Free) (CVE-2017-17975)
c に 脆弱性 (CVE-2017-17975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-3630 |
|
dos に XXE (外部XMLエンティティ) (CVE-2014-3630)
dos に 脆弱性 (CVE-2014-3630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-8119 |
|
dos の脆弱性 (CVE-2014-8119)
dos に 脆弱性 (CVE-2014-8119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17901 |
|
dos の脆弱性 (CVE-2017-17901)
dos に 脆弱性 (CVE-2017-17901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-0120 |
|
csrf に CSRF (CVE-2014-0120)
csrf に 脆弱性 (CVE-2014-0120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17933 |
|
netwin に クロスサイトスクリプティング (CVE-2017-17933)
netwin に XSS (クロスサイトスクリプティング) (CVE-2017-17933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17971 |
|
dolibarr に クロスサイトスクリプティング (CVE-2017-17971)
dolibarr に XSS (クロスサイトスクリプティング) (CVE-2017-17971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17916 |
|
rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17917 |
|
rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17919 |
|
rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17920 |
|
rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-16876 |
|
mistune-project に クロスサイトスクリプティング (CVE-2017-16876)
mistune-project に XSS (クロスサイトスクリプティング) (CVE-2017-16876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-3651 |
|
dos の脆弱性 (CVE-2014-3651)
dos に 脆弱性 (CVE-2014-3651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3695 |
|
c の脆弱性 (CVE-2016-3695)
c に 脆弱性 (CVE-2016-3695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-4914 |
|
sqli に SQLインジェクション (CVE-2014-4914)
sqli に SQLインジェクション (CVE-2014-4914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17967 |
|
dos の脆弱性 (CVE-2017-17967)
dos に 脆弱性 (CVE-2017-17967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17950 |
|
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
|
| CVE-2017-17951 |
|
sqli に SQLインジェクション (CVE-2017-17951)
sqli に SQLインジェクション (CVE-2017-17951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17957 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
|