脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2015-7569 |
|
sqli に SQLインジェクション (CVE-2015-7569)
sqli に SQLインジェクション (CVE-2015-7569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7570 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2015-7570)
ssrf に SSRF (CVE-2015-7570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8085 |
|
exponentcms に クロスサイトスクリプティング (CVE-2017-8085)
exponentcms に XSS (クロスサイトスクリプティング) (CVE-2017-8085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7944 |
|
xoops に クロスサイトスクリプティング (CVE-2017-7944)
xoops に XSS (クロスサイトスクリプティング) (CVE-2017-7944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-2564 |
|
invisioncommunity の脆弱性 (CVE-2016-2564)
invisioncommunity に 脆弱性 (CVE-2016-2564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-7991 |
|
sqli に SQLインジェクション (CVE-2017-7991)
sqli に SQLインジェクション (CVE-2017-7991) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-5399 |
|
c に 境界外書き込み (CVE-2016-5399)
c に 境界外書き込み (CVE-2016-5399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7992 |
|
heartland-payment-systems に クロスサイトスクリプティング (CVE-2017-7992)
heartland-payment-systems に XSS (クロスサイトスクリプティング) (CVE-2017-7992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3734 |
|
csrf に CSRF (CVE-2016-3734)
csrf に 脆弱性 (CVE-2016-3734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4862 |
|
cs-cart の脆弱性 (CVE-2016-4862)
cs-cart に 脆弱性 (CVE-2016-4862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4847 |
|
ossec に クロスサイトスクリプティング (CVE-2016-4847)
ossec に XSS (クロスサイトスクリプティング) (CVE-2016-4847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6331 |
|
mediawiki の脆弱性 (CVE-2016-6331)
mediawiki に 脆弱性 (CVE-2016-6331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-6335 |
|
mediawiki に 情報漏洩 (CVE-2016-6335)
mediawiki に 脆弱性 (CVE-2016-6335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-7692 |
|
c の脆弱性 (CVE-2017-7692)
c に 脆弱性 (CVE-2017-7692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7282 |
|
unitrends に 情報漏洩 (CVE-2017-7282)
unitrends に 脆弱性 (CVE-2017-7282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-7283 |
|
unitrends の脆弱性 (CVE-2017-7283)
unitrends に 脆弱性 (CVE-2017-7283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7963 |
|
dos の脆弱性 (CVE-2017-7963)
dos に 脆弱性 (CVE-2017-7963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7897 |
|
mantisbt に クロスサイトスクリプティング (CVE-2017-7897)
mantisbt に XSS (クロスサイトスクリプティング) (CVE-2017-7897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7891 |
|
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
|
| CVE-2017-7615 |
|
mantisbt の脆弱性 (CVE-2017-7615)
mantisbt に 脆弱性 (CVE-2017-7615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7881 |
|
csrf に CSRF (CVE-2017-7881)
csrf に 脆弱性 (CVE-2017-7881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2017-7871 |
|
tdm-project に クロスサイトスクリプティング (CVE-2017-7871)
tdm-project に XSS (クロスサイトスクリプティング) (CVE-2017-7871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-1713 |
|
vtiger に 危険なファイルアップロード (CVE-2016-1713)
vtiger に 脆弱性 (CVE-2016-1713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-6567 |
|
wolfcms の脆弱性 (CVE-2015-6567)
wolfcms に 脆弱性 (CVE-2015-6567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-6568 |
|
wolfcms の脆弱性 (CVE-2015-6568)
wolfcms に 脆弱性 (CVE-2015-6568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8356 |
|
sqli に SQLインジェクション (CVE-2015-8356)
sqli に SQLインジェクション (CVE-2015-8356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8283 |
|
path-traversal に パストラバーサル (CVE-2015-8283)
path-traversal に パストラバーサル (CVE-2015-8283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-2555 |
|
sqli に SQLインジェクション (CVE-2016-2555)
sqli に SQLインジェクション (CVE-2016-2555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-2710 |
|
oliver-project に クロスサイトスクリプティング (CVE-2014-2710)
oliver-project に XSS (クロスサイトスクリプティング) (CVE-2014-2710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7626 |
|
smart-related-articles-project に クロスサイトスクリプティング (CVE-2017-7626)
smart-related-articles-project に XSS (クロスサイトスクリプティング) (CVE-2017-7626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7627 |
|
smart-related-articles-project の脆弱性 (CVE-2017-7627)
smart-related-articles-project に 脆弱性 (CVE-2017-7627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7628 |
|
sqli に SQLインジェクション (CVE-2017-7628)
sqli に SQLインジェクション (CVE-2017-7628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7564 |
|
c に SQLインジェクション (CVE-2015-7564)
c に SQLインジェクション (CVE-2015-7564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4337 |
|
csharp に SQLインジェクション (CVE-2016-4337)
csharp に SQLインジェクション (CVE-2016-4337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7280 |
|
unitrends の脆弱性 (CVE-2017-7280)
unitrends に 脆弱性 (CVE-2017-7280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7281 |
|
unitrends に 危険なファイルアップロード (CVE-2017-7281)
unitrends に 脆弱性 (CVE-2017-7281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7284 |
|
unitrends に 認証バイパス (CVE-2017-7284)
unitrends に 認証バイパス (CVE-2017-7284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7719 |
|
wordpress に SQLインジェクション (CVE-2017-7719)
wordpress に SQLインジェクション (CVE-2017-7719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7694 |
|
getsymphony に コードインジェクション (CVE-2017-7694)
getsymphony に コードインジェクション (CVE-2017-7694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7695 |
|
bigtreecms に 危険なファイルアップロード (CVE-2017-7695)
bigtreecms に 脆弱性 (CVE-2017-7695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6088 |
|
sqli に SQLインジェクション (CVE-2017-6088)
sqli に SQLインジェクション (CVE-2017-6088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7621 |
|
auromeera に クロスサイトスクリプティング (CVE-2017-7621)
auromeera に XSS (クロスサイトスクリプティング) (CVE-2017-7621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10322 |
|
synology に コマンドインジェクション (CVE-2016-10322)
synology に コマンドインジェクション (CVE-2016-10322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7625 |
|
fiyo に コードインジェクション (CVE-2017-7625)
fiyo に コードインジェクション (CVE-2017-7625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-2883 |
|
philips に クロスサイトスクリプティング (CVE-2015-2883)
philips に XSS (クロスサイトスクリプティング) (CVE-2015-2883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7581 |
|
sqli に SQLインジェクション (CVE-2017-7581)
sqli に SQLインジェクション (CVE-2017-7581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7579 |
|
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
|
| CVE-2017-7570 |
|
pivotx に コードインジェクション (CVE-2017-7570)
pivotx に コードインジェクション (CVE-2017-7570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-4673 |
|
clip-bucket に クロスサイトスクリプティング (CVE-2015-4673)
clip-bucket に XSS (クロスサイトスクリプティング) (CVE-2015-4673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7569 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-7569)
ssrf に SSRF (CVE-2017-7569) が存在。データの不正な改ざんを許す可能性があります。
|