脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2016-6896 |
|
wordpress に パストラバーサル (CVE-2016-6896)
wordpress に パストラバーサル (CVE-2016-6896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6897 |
|
wordpress に CSRF (CVE-2016-6897)
wordpress に 脆弱性 (CVE-2016-6897) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-10147 |
|
c の脆弱性 (CVE-2016-10147)
c に 脆弱性 (CVE-2016-10147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7998 |
|
spip の脆弱性 (CVE-2016-7998)
spip に 脆弱性 (CVE-2016-7998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7999 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2016-7999)
ssrf に SSRF (CVE-2016-7999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-9844 |
|
c に バッファオーバーフロー (CVE-2016-9844)
c に 脆弱性 (CVE-2016-9844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7980 |
|
csrf に CSRF (CVE-2016-7980)
csrf に 脆弱性 (CVE-2016-7980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7981 |
|
spip に クロスサイトスクリプティング (CVE-2016-7981)
spip に XSS (クロスサイトスクリプティング) (CVE-2016-7981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7982 |
|
path-traversal に パストラバーサル (CVE-2016-7982)
path-traversal に パストラバーサル (CVE-2016-7982) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2014-9913 |
|
c に バッファオーバーフロー (CVE-2014-9913)
c に 脆弱性 (CVE-2014-9913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-2233 |
|
c に バッファオーバーフロー (CVE-2016-2233)
c に 脆弱性 (CVE-2016-2233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7144 |
|
c に 認証バイパス (CVE-2016-7144)
c に 認証バイパス (CVE-2016-7144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7564 |
|
c に バッファオーバーフロー (CVE-2016-7564)
c に 脆弱性 (CVE-2016-7564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7799 |
|
c に 境界外読み取り (CVE-2016-7799)
c に 脆弱性 (CVE-2016-7799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7906 |
|
c に 解放後使用 (Use-After-Free) (CVE-2016-7906)
c に 脆弱性 (CVE-2016-7906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5517 |
|
sqli に SQLインジェクション (CVE-2017-5517)
sqli に SQLインジェクション (CVE-2017-5517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5519 |
|
sqli に SQLインジェクション (CVE-2017-5519)
sqli に SQLインジェクション (CVE-2017-5519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5520 |
|
metalgenix に 危険なファイルアップロード (CVE-2017-5520)
metalgenix に 脆弱性 (CVE-2017-5520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7904 |
|
csrf に CSRF (CVE-2016-7904)
csrf に 脆弱性 (CVE-2016-7904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5480 |
|
path-traversal に パストラバーサル (CVE-2017-5480)
path-traversal に パストラバーサル (CVE-2017-5480) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5492 |
|
wordpress に CSRF (CVE-2017-5492)
wordpress に 脆弱性 (CVE-2017-5492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5493 |
|
wordpress の脆弱性 (CVE-2017-5493)
wordpress に 脆弱性 (CVE-2017-5493) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-5487 |
|
wordpress に 情報漏洩 (CVE-2017-5487)
wordpress に 脆弱性 (CVE-2017-5487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5488 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-5488)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-5488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5490 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-5490)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-5490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5491 |
|
wordpress の脆弱性 (CVE-2017-5491)
wordpress に 脆弱性 (CVE-2017-5491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-2584 |
|
c に 情報漏洩 (CVE-2017-2584)
c に 脆弱性 (CVE-2017-2584) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5474 |
|
s9y に オープンリダイレクト (CVE-2017-5474)
s9y に 脆弱性 (CVE-2017-5474) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2017-5475 |
|
comment.php in Serendipity through 2.0.5 allows CSRF in deleting any comments.
comment.php in Serendipity through 2.0.5 allows CSRF in deleting any comments.
|
| CVE-2016-8882 |
|
c の脆弱性 (CVE-2016-8882)
c に 脆弱性 (CVE-2016-8882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-8883 |
|
c の脆弱性 (CVE-2016-8883)
c に 脆弱性 (CVE-2016-8883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9807 |
|
c に 境界外読み取り (CVE-2016-9807)
c に 脆弱性 (CVE-2016-9807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10141 |
|
c の脆弱性 (CVE-2016-10141)
c に 脆弱性 (CVE-2016-10141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-3150 |
|
barco に クロスサイトスクリプティング (CVE-2016-3150)
barco に XSS (クロスサイトスクリプティング) (CVE-2016-3150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9299 |
|
jenkins の脆弱性 (CVE-2016-9299)
jenkins に 脆弱性 (CVE-2016-9299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6492 |
|
c の脆弱性 (CVE-2016-6492)
c に 脆弱性 (CVE-2016-6492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-10009 |
|
c の脆弱性 (CVE-2016-10009)
c に 脆弱性 (CVE-2016-10009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9535 |
|
c に バッファオーバーフロー (CVE-2016-9535)
c に 脆弱性 (CVE-2016-9535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5721 |
|
misp-project に コードインジェクション (CVE-2015-5721)
misp-project に コードインジェクション (CVE-2015-5721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5720 |
|
misp-project に クロスサイトスクリプティング (CVE-2015-5720)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2015-5720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-5719 |
|
misp-project の脆弱性 (CVE-2015-5719)
misp-project に 脆弱性 (CVE-2015-5719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-2183 |
|
redhat に 情報漏洩 (CVE-2016-2183)
redhat に 脆弱性 (CVE-2016-2183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-8325 |
|
The do_setup_env function in session.c in sshd in OpenSSH through 7.2p2, when the UseLogin feature is enabled and PAM is configured to read .pam_environment files in user home directories, allows loca...
The do_setup_env function in session.c in sshd in OpenSSH through 7.2p2, when the UseLogin feature is enabled and PAM is configured to read .pam_environment files in user home directories, allows local users to gain privileges by triggering a crafted environment for the /bin/login program, as demons...
|
| CVE-2016-0778 |
|
c に バッファオーバーフロー (CVE-2016-0778)
c に 脆弱性 (CVE-2016-0778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-0777 |
|
c に 情報漏洩 (CVE-2016-0777)
c に 脆弱性 (CVE-2016-0777) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-6564 |
|
Use-after-free vulnerability in the mm_answer_pam_free_ctx function in monitor.c in sshd in...
Use-after-free vulnerability in the mm_answer_pam_free_ctx function in monitor.c in sshd in...
|
| CVE-2015-6563 |
|
c の脆弱性 (CVE-2015-6563)
c に 脆弱性 (CVE-2015-6563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-0192 |
|
ibm に 権限昇格 (CVE-2015-0192)
ibm に 脆弱性 (CVE-2015-0192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1347 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2015-1347)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2015-1347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1176 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2015-1176)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2015-1176) が存在。不正な操作・情報露出のリスクがあります。
|