脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2015-8010 |
|
icinga に クロスサイトスクリプティング (CVE-2015-8010)
icinga に XSS (クロスサイトスクリプティング) (CVE-2015-8010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7271 |
|
yii-software に クロスサイトスクリプティング (CVE-2017-7271)
yii-software に XSS (クロスサイトスクリプティング) (CVE-2017-7271) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7272 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-7272)
ssrf に SSRF (CVE-2017-7272) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2015-8310 |
|
cherrymusic に クロスサイトスクリプティング (CVE-2015-8310)
cherrymusic に XSS (クロスサイトスクリプティング) (CVE-2015-8310) が存在。不正な操作・情報露出のリスクがあります。対策: `62dec34a1ea0741400dd6b6c660d303dcd651e86, 0.36.0` 以上に更新。
|
| CVE-2017-6878 |
|
metinfo に クロスサイトスクリプティング (CVE-2017-6878)
metinfo に XSS (クロスサイトスクリプティング) (CVE-2017-6878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8309 |
|
cherrymusic に パストラバーサル (CVE-2015-8309)
cherrymusic に パストラバーサル (CVE-2015-8309) が存在。不正な操作・情報露出のリスクがあります。対策: `62dec34a1ea0741400dd6b6c660d303dcd651e86, 0.36.0` 以上に更新。
|
| CVE-2017-5899 |
|
path-traversal に パストラバーサル (CVE-2017-5899)
path-traversal に パストラバーサル (CVE-2017-5899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8026 |
|
dos に バッファオーバーフロー (CVE-2015-8026)
dos に 脆弱性 (CVE-2015-8026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9922 |
|
c の脆弱性 (CVE-2016-9922)
c に 脆弱性 (CVE-2016-9922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5850 |
|
dos の脆弱性 (CVE-2017-5850)
dos に 脆弱性 (CVE-2017-5850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5931 |
|
c の脆弱性 (CVE-2017-5931)
c に 脆弱性 (CVE-2017-5931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5973 |
|
c の脆弱性 (CVE-2017-5973)
c に 脆弱性 (CVE-2017-5973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6013 |
|
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
|
| CVE-2017-6002 |
|
csrf に CSRF (CVE-2017-6002)
csrf に 脆弱性 (CVE-2017-6002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6003 |
|
dotcms に クロスサイトスクリプティング (CVE-2017-6003)
dotcms に XSS (クロスサイトスクリプティング) (CVE-2017-6003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6066 |
|
csrf に CSRF (CVE-2017-6066)
csrf に 脆弱性 (CVE-2017-6066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6067 |
|
Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.
Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.
|
| CVE-2017-6068 |
|
csrf に CSRF (CVE-2017-6068)
csrf に 脆弱性 (CVE-2017-6068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6069 |
|
csrf に CSRF (CVE-2017-6069)
csrf に 脆弱性 (CVE-2017-6069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-2641 |
|
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
|
| CVE-2017-2644 |
|
In Moodle 3.x, XSS can occur via evidence of prior learning.
In Moodle 3.x, XSS can occur via evidence of prior learning.
|
| CVE-2017-2645 |
|
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
|
| CVE-2017-7263 |
|
c に 境界外読み取り (CVE-2017-7263)
c に 脆弱性 (CVE-2017-7263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7264 |
|
c に 解放後使用 (Use-After-Free) (CVE-2017-7264)
c に 脆弱性 (CVE-2017-7264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7262 |
|
dos の脆弱性 (CVE-2017-7262)
dos に 脆弱性 (CVE-2017-7262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7261 |
|
c の脆弱性 (CVE-2017-7261)
c に 脆弱性 (CVE-2017-7261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10266 |
|
c の脆弱性 (CVE-2016-10266)
c に 脆弱性 (CVE-2016-10266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10267 |
|
c の脆弱性 (CVE-2016-10267)
c に 脆弱性 (CVE-2016-10267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10268 |
|
c の脆弱性 (CVE-2016-10268)
c に 脆弱性 (CVE-2016-10268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10269 |
|
c に 境界外読み取り (CVE-2016-10269)
c に 脆弱性 (CVE-2016-10269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10270 |
|
c に 境界外読み取り (CVE-2016-10270)
c に 脆弱性 (CVE-2016-10270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10271 |
|
c に バッファオーバーフロー (CVE-2016-10271)
c に 脆弱性 (CVE-2016-10271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10272 |
|
c に バッファオーバーフロー (CVE-2016-10272)
c に 脆弱性 (CVE-2016-10272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5507 |
|
c の脆弱性 (CVE-2017-5507)
c に 脆弱性 (CVE-2017-5507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5508 |
|
dos に バッファオーバーフロー (CVE-2017-5508)
dos に 脆弱性 (CVE-2017-5508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7243 |
|
dos の脆弱性 (CVE-2017-7243)
dos に 脆弱性 (CVE-2017-7243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7255 |
|
cmsmadesimple に クロスサイトスクリプティング (CVE-2017-7255)
cmsmadesimple に XSS (クロスサイトスクリプティング) (CVE-2017-7255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7256 |
|
cmsmadesimple に クロスサイトスクリプティング (CVE-2017-7256)
cmsmadesimple に XSS (クロスサイトスクリプティング) (CVE-2017-7256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7257 |
|
cmsmadesimple に クロスサイトスクリプティング (CVE-2017-7257)
cmsmadesimple に XSS (クロスサイトスクリプティング) (CVE-2017-7257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7240 |
|
path-traversal に パストラバーサル (CVE-2017-7240)
path-traversal に パストラバーサル (CVE-2017-7240) が存在。機密情報が外部に流出する可能性があります。`GET /../../../../../../../../../../../../etc/shadow` 経由で攻撃可能。
|
| CVE-2016-10129 |
|
dos の脆弱性 (CVE-2016-10129)
dos に 脆弱性 (CVE-2016-10129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10132 |
|
c の脆弱性 (CVE-2016-10132)
c に 脆弱性 (CVE-2016-10132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10146 |
|
dos の脆弱性 (CVE-2016-10146)
dos に 脆弱性 (CVE-2016-10146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-2224 |
|
c の脆弱性 (CVE-2016-2224)
c に 脆弱性 (CVE-2016-2224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-2225 |
|
c の脆弱性 (CVE-2016-2225)
c に 脆弱性 (CVE-2016-2225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3178 |
|
c に 境界外読み取り (CVE-2016-3178)
c に 脆弱性 (CVE-2016-3178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3179 |
|
c に 解放後使用 (Use-After-Free) (CVE-2016-3179)
c に 脆弱性 (CVE-2016-3179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6206 |
|
dos の脆弱性 (CVE-2016-6206)
dos に 脆弱性 (CVE-2016-6206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7797 |
|
dos の脆弱性 (CVE-2016-7797)
dos に 脆弱性 (CVE-2016-7797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5335 |
|
c に 境界外読み取り (CVE-2017-5335)
c に 脆弱性 (CVE-2017-5335) が存在。不正な操作・情報露出のリスクがあります。
|