脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-17928 |
|
sqli に SQLインジェクション (CVE-2017-17928)
sqli に SQLインジェクション (CVE-2017-17928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17929 |
|
PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
|
| CVE-2017-17930 |
|
csrf に CSRF (CVE-2017-17930)
csrf に 脆弱性 (CVE-2017-17930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17931 |
|
PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
|
| CVE-2017-17891 |
|
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
|
| CVE-2017-17892 |
|
sqli に SQLインジェクション (CVE-2017-17892)
sqli に SQLインジェクション (CVE-2017-17892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17893 |
|
readymade-video-sharing-script-project に クロスサイトスクリプティング (CVE-2017-17893)
readymade-video-sharing-script-project に XSS (クロスサイトスクリプティング) (CVE-2017-17893) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17897 |
|
sqli に SQLインジェクション (CVE-2017-17897)
sqli に SQLインジェクション (CVE-2017-17897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17898 |
|
dolibarr に 情報漏洩 (CVE-2017-17898)
dolibarr に 脆弱性 (CVE-2017-17898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17899 |
|
sqli に SQLインジェクション (CVE-2017-17899)
sqli に SQLインジェクション (CVE-2017-17899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17869 |
|
The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
|
| CVE-2017-17873 |
|
Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
Vanguard Marketplace Digital Products PHP 1.4 has SQL Injection via the PATH_INFO to the /p URI.
|
| CVE-2017-17874 |
|
vanguard-project に 危険なファイルアップロード (CVE-2017-17874)
vanguard-project に 脆弱性 (CVE-2017-17874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17828 |
|
doditsolutions に クロスサイトスクリプティング (CVE-2017-17828)
doditsolutions に XSS (クロスサイトスクリプティング) (CVE-2017-17828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17829 |
|
sqli に SQLインジェクション (CVE-2017-17829)
sqli に SQLインジェクション (CVE-2017-17829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17830 |
|
Bus Booking Script has CSRF via admin/new_master.php.
Bus Booking Script has CSRF via admin/new_master.php.
|
| CVE-2017-17822 |
|
sqli に SQLインジェクション (CVE-2017-17822)
sqli に SQLインジェクション (CVE-2017-17822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17823 |
|
sqli に SQLインジェクション (CVE-2017-17823)
sqli に SQLインジェクション (CVE-2017-17823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17824 |
|
sqli に SQLインジェクション (CVE-2017-17824)
sqli に SQLインジェクション (CVE-2017-17824) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17825 |
|
piwigo に クロスサイトスクリプティング (CVE-2017-17825)
piwigo に XSS (クロスサイトスクリプティング) (CVE-2017-17825) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17826 |
|
piwigo に クロスサイトスクリプティング (CVE-2017-17826)
piwigo に XSS (クロスサイトスクリプティング) (CVE-2017-17826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17827 |
|
piwigo に CSRF (CVE-2017-17827)
piwigo に 脆弱性 (CVE-2017-17827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2011-4955 |
|
wordpress に クロスサイトスクリプティング (CVE-2011-4955)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2011-4955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12072 |
|
synology に クロスサイトスクリプティング (CVE-2017-12072)
synology に XSS (クロスサイトスクリプティング) (CVE-2017-12072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17792 |
|
blogotext-project に クロスサイトスクリプティング (CVE-2017-17792)
blogotext-project に XSS (クロスサイトスクリプティング) (CVE-2017-17792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17793 |
|
blogotext-project に 情報漏洩 (CVE-2017-17793)
blogotext-project に 脆弱性 (CVE-2017-17793) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17794 |
|
blogotext-project の脆弱性 (CVE-2017-17794)
blogotext-project に 脆弱性 (CVE-2017-17794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-17775 |
|
Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
|
| CVE-2017-17776 |
|
Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
Paid To Read Script 2.0.5 has full path disclosure via an invalid admin/userview.php uid parameter.
|
| CVE-2017-17777 |
|
paid-to-read-script-project に 認証バイパス (CVE-2017-17777)
paid-to-read-script-project に 認証バイパス (CVE-2017-17777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17778 |
|
paid-to-read-script-project に クロスサイトスクリプティング (CVE-2017-17778)
paid-to-read-script-project に XSS (クロスサイトスクリプティング) (CVE-2017-17778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17779 |
|
Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
Paid To Read Script 2.0.5 has SQL injection via the referrals.php id parameter.
|
| CVE-2017-17780 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-17780)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-17780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17719 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-17719)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-17719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17744 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-17744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-17744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17753 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-17753)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-17753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11562 |
|
mt4 の脆弱性 (CVE-2017-11562)
mt4 に 脆弱性 (CVE-2017-11562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15876 |
|
sistemagpweb に 危険なファイルアップロード (CVE-2017-15876)
sistemagpweb に 脆弱性 (CVE-2017-15876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15877 |
|
sistemagpweb の脆弱性 (CVE-2017-15877)
sistemagpweb に 脆弱性 (CVE-2017-15877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-16949 |
|
wordpress に 危険なファイルアップロード (CVE-2017-16949)
wordpress に 脆弱性 (CVE-2017-16949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17645 |
|
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
|
| CVE-2017-17649 |
|
readymade-video-sharing-script-project に コードインジェクション (CVE-2017-17649)
readymade-video-sharing-script-project に コードインジェクション (CVE-2017-17649) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17651 |
|
sqli に SQLインジェクション (CVE-2017-17651)
sqli に SQLインジェクション (CVE-2017-17651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17727 |
|
dedecms に 危険なファイルアップロード (CVE-2017-17727)
dedecms に 脆弱性 (CVE-2017-17727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17730 |
|
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
|
| CVE-2017-17731 |
|
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
|
| CVE-2017-17733 |
|
maccms の脆弱性 (CVE-2017-17733)
maccms に 脆弱性 (CVE-2017-17733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17693 |
|
techno-portfolio-management-panel-project の脆弱性 (CVE-2017-17693)
techno-portfolio-management-panel-project に 脆弱性 (CVE-2017-17693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17694 |
|
techno-portfolio-management-panel-project に クロスサイトスクリプティング (CVE-2017-17694)
techno-portfolio-management-panel-project に XSS (クロスサイトスクリプティング) (CVE-2017-17694) が存在。不正な操作・情報露出のリスクがあります。
|