脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-1000033 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-1000033)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-1000033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000035 |
|
Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
|
| CVE-2017-1000038 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-1000038)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-1000038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000051 |
|
xwiki に クロスサイトスクリプティング (CVE-2017-1000051)
xwiki に XSS (クロスサイトスクリプティング) (CVE-2017-1000051) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000054 |
|
rocketchat に クロスサイトスクリプティング (CVE-2017-1000054)
rocketchat に XSS (クロスサイトスクリプティング) (CVE-2017-1000054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000058 |
|
chevereto に クロスサイトスクリプティング (CVE-2017-1000058)
chevereto に XSS (クロスサイトスクリプティング) (CVE-2017-1000058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000059 |
|
livehelperchat に クロスサイトスクリプティング (CVE-2017-1000059)
livehelperchat に XSS (クロスサイトスクリプティング) (CVE-2017-1000059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000063 |
|
kitto-project に クロスサイトスクリプティング (CVE-2017-1000063)
kitto-project に XSS (クロスサイトスクリプティング) (CVE-2017-1000063) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000047 |
|
path-traversal に パストラバーサル (CVE-2017-1000047)
path-traversal に パストラバーサル (CVE-2017-1000047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000004 |
|
sqli に SQLインジェクション (CVE-2017-1000004)
sqli に SQLインジェクション (CVE-2017-1000004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000031 |
|
sqli に SQLインジェクション (CVE-2017-1000031)
sqli に SQLインジェクション (CVE-2017-1000031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000005 |
|
phpminiadmin-project に クロスサイトスクリプティング (CVE-2017-1000005)
phpminiadmin-project に XSS (クロスサイトスクリプティング) (CVE-2017-1000005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000006 |
|
Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
|
| CVE-2017-1000011 |
|
mywebsql に クロスサイトスクリプティング (CVE-2017-1000011)
mywebsql に XSS (クロスサイトスクリプティング) (CVE-2017-1000011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000012 |
|
mysqldumper に クロスサイトスクリプティング (CVE-2017-1000012)
mysqldumper に XSS (クロスサイトスクリプティング) (CVE-2017-1000012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000023 |
|
logicaldoc に クロスサイトスクリプティング (CVE-2017-1000023)
logicaldoc に XSS (クロスサイトスクリプティング) (CVE-2017-1000023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000032 |
|
cacti に クロスサイトスクリプティング (CVE-2017-1000032)
cacti に XSS (クロスサイトスクリプティング) (CVE-2017-1000032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000008 |
|
csrf に CSRF (CVE-2017-1000008)
csrf に 脆弱性 (CVE-2017-1000008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000026 |
|
path-traversal に パストラバーサル (CVE-2017-1000026)
path-traversal に パストラバーサル (CVE-2017-1000026) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1000028 |
|
path-traversal に パストラバーサル (CVE-2017-1000028)
path-traversal に パストラバーサル (CVE-2017-1000028) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000020 |
|
ecos に 認証バイパス (CVE-2017-1000020)
ecos に 認証バイパス (CVE-2017-1000020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000003 |
|
privilege-escalation に 権限昇格 (CVE-2017-1000003)
privilege-escalation に 脆弱性 (CVE-2017-1000003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000022 |
|
privilege-escalation の脆弱性 (CVE-2017-1000022)
privilege-escalation に 脆弱性 (CVE-2017-1000022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000014 |
|
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
|
| CVE-2017-1000018 |
|
dos の脆弱性 (CVE-2017-1000018)
dos に 脆弱性 (CVE-2017-1000018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000002 |
|
path-traversal に パストラバーサル (CVE-2017-1000002)
path-traversal に パストラバーサル (CVE-2017-1000002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0152 |
|
microsoft に バッファオーバーフロー (CVE-2017-0152)
microsoft に 脆弱性 (CVE-2017-0152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0028 |
|
microsoft に バッファオーバーフロー (CVE-2017-0028)
microsoft に 脆弱性 (CVE-2017-0028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6312 |
|
apache の脆弱性 (CVE-2016-6312)
apache に 脆弱性 (CVE-2016-6312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6793 |
|
apache に 安全でないデシリアライゼーション (CVE-2016-6793)
apache に 脆弱性 (CVE-2016-6793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-10398 |
|
google の脆弱性 (CVE-2016-10398)
google に 脆弱性 (CVE-2016-10398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9788 |
|
apache の脆弱性 (CVE-2017-9788)
apache に 脆弱性 (CVE-2017-9788) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2016-8951 |
|
dos に 認証バイパス (CVE-2016-8951)
dos に 認証バイパス (CVE-2016-8951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9787 |
|
apache の脆弱性 (CVE-2017-9787)
apache に 脆弱性 (CVE-2017-9787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6019 |
|
ibm に クロスサイトスクリプティング (CVE-2016-6019)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-6019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8952 |
|
ibm に クロスサイトスクリプティング (CVE-2016-8952)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-8952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11200 |
|
sqli に SQLインジェクション (CVE-2017-11200)
sqli に SQLインジェクション (CVE-2017-11200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11198 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11198)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11201 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11201)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11202 |
|
finecms-project に クロスサイトスクリプティング (CVE-2017-11202)
finecms-project に XSS (クロスサイトスクリプティング) (CVE-2017-11202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11174 |
|
sqli に SQLインジェクション (CVE-2017-11174)
sqli に SQLインジェクション (CVE-2017-11174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11194 |
|
pulsesecure に クロスサイトスクリプティング (CVE-2017-11194)
pulsesecure に XSS (クロスサイトスクリプティング) (CVE-2017-11194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11195 |
|
pulsesecure に クロスサイトスクリプティング (CVE-2017-11195)
pulsesecure に XSS (クロスサイトスクリプティング) (CVE-2017-11195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11193 |
|
csrf に CSRF (CVE-2017-11193)
csrf に 脆弱性 (CVE-2017-11193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11196 |
|
csrf に CSRF (CVE-2017-11196)
csrf に 脆弱性 (CVE-2017-11196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6114 |
|
ibm に クロスサイトスクリプティング (CVE-2016-6114)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-6114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8946 |
|
ibm に クロスサイトスクリプティング (CVE-2016-8946)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-8946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8948 |
|
ibm に クロスサイトスクリプティング (CVE-2016-8948)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-8948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8950 |
|
ibm に クロスサイトスクリプティング (CVE-2016-8950)
ibm に XSS (クロスサイトスクリプティング) (CVE-2016-8950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1321 |
|
ibm に クロスサイトスクリプティング (CVE-2017-1321)
ibm に XSS (クロスサイトスクリプティング) (CVE-2017-1321) が存在。不正な操作・情報露出のリスクがあります。
|