脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-7447 |
|
csrf に CSRF (CVE-2017-7447)
csrf に 脆弱性 (CVE-2017-7447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7410 |
|
sqli に SQLインジェクション (CVE-2017-7410)
sqli に SQLインジェクション (CVE-2017-7410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7402 |
|
lucidcrew に コードインジェクション (CVE-2017-7402)
lucidcrew に コードインジェクション (CVE-2017-7402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-3927 |
|
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
|
| CVE-2017-6441 |
|
c の脆弱性 (CVE-2017-6441)
c に 脆弱性 (CVE-2017-6441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1001000 |
|
wordpress の脆弱性 (CVE-2017-1001000)
wordpress に 脆弱性 (CVE-2017-1001000) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-7388 |
|
wallaceit に クロスサイトスクリプティング (CVE-2017-7388)
wallaceit に XSS (クロスサイトスクリプティング) (CVE-2017-7388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7389 |
|
openeclass に クロスサイトスクリプティング (CVE-2017-7389)
openeclass に XSS (クロスサイトスクリプティング) (CVE-2017-7389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7390 |
|
socialnetwork-project に クロスサイトスクリプティング (CVE-2017-7390)
socialnetwork-project に XSS (クロスサイトスクリプティング) (CVE-2017-7390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7391 |
|
magmi-project に クロスサイトスクリプティング (CVE-2017-7391)
magmi-project に XSS (クロスサイトスクリプティング) (CVE-2017-7391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7386 |
|
symetrie-project に クロスサイトスクリプティング (CVE-2017-7386)
symetrie-project に XSS (クロスサイトスクリプティング) (CVE-2017-7386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7387 |
|
helpmewatchwho-project に クロスサイトスクリプティング (CVE-2017-7387)
helpmewatchwho-project に XSS (クロスサイトスクリプティング) (CVE-2017-7387) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6973 |
|
mantisbt に クロスサイトスクリプティング (CVE-2017-6973)
mantisbt に XSS (クロスサイトスクリプティング) (CVE-2017-6973) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.8` 以上に更新。
|
| CVE-2017-7241 |
|
mantisbt に クロスサイトスクリプティング (CVE-2017-7241)
mantisbt に XSS (クロスサイトスクリプティング) (CVE-2017-7241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.9` 以上に更新。
|
| CVE-2017-7309 |
|
mantisbt に クロスサイトスクリプティング (CVE-2017-7309)
mantisbt に XSS (クロスサイトスクリプティング) (CVE-2017-7309) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.9` 以上に更新。
|
| CVE-2017-7359 |
|
Pixie 1.0.4 allows an admin/index.php s=login&m= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=login&m= XSS attack.
|
| CVE-2017-7360 |
|
Pixie 1.0.4 allows an admin/index.php s=settings&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=settings&x= XSS attack.
|
| CVE-2017-7361 |
|
Pixie 1.0.4 allows an admin/index.php s=publish&m=static&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=static&x= XSS attack.
|
| CVE-2017-7362 |
|
Pixie 1.0.4 allows an admin/index.php s=publish&m=dynamic&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=dynamic&x= XSS attack.
|
| CVE-2017-7363 |
|
Pixie 1.0.4 allows an admin/index.php s=publish&m=module&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=module&x= XSS attack.
|
| CVE-2017-7290 |
|
sqli に SQLインジェクション (CVE-2017-7290)
sqli に SQLインジェクション (CVE-2017-7290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7320 |
|
dos に クロスサイトスクリプティング (CVE-2017-7320)
dos に XSS (クロスサイトスクリプティング) (CVE-2017-7320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7321 |
|
modx に コードインジェクション (CVE-2017-7321)
modx に コードインジェクション (CVE-2017-7321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7324 |
|
modx に コードインジェクション (CVE-2017-7324)
modx に コードインジェクション (CVE-2017-7324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9470 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2016-9470)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2016-9470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9128 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2016-9128)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2016-9128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9130 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2016-9130)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2016-9130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9455 |
|
csrf に CSRF (CVE-2016-9455)
csrf に 脆弱性 (CVE-2016-9455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9457 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2016-9457)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2016-9457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7272 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-7272)
ssrf に SSRF (CVE-2017-7272) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-6878 |
|
metinfo に クロスサイトスクリプティング (CVE-2017-6878)
metinfo に XSS (クロスサイトスクリプティング) (CVE-2017-6878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6087 |
|
eonweb-project に OSコマンドインジェクション (CVE-2017-6087)
eonweb-project に OSコマンドインジェクション (CVE-2017-6087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7247 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2017-7247)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2017-7247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7248 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2017-7248)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2017-7248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7249 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2017-7249)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2017-7249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7250 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2017-7250)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2017-7250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7251 |
|
piengine に クロスサイトスクリプティング (CVE-2017-7251)
piengine に XSS (クロスサイトスクリプティング) (CVE-2017-7251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8623 |
|
csrf に CSRF (CVE-2015-8623)
csrf に 脆弱性 (CVE-2015-8623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8624 |
|
csrf に CSRF (CVE-2015-8624)
csrf に 脆弱性 (CVE-2015-8624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7242 |
|
slims に クロスサイトスクリプティング (CVE-2017-7242)
slims に XSS (クロスサイトスクリプティング) (CVE-2017-7242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-8731 |
|
phpmemcachedadmin-project に 安全でないデシリアライゼーション (CVE-2014-8731)
phpmemcachedadmin-project に 脆弱性 (CVE-2014-8731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5673 |
|
kunena に クロスサイトスクリプティング (CVE-2017-5673)
kunena に XSS (クロスサイトスクリプティング) (CVE-2017-5673) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.5` 以上に更新。
|
| CVE-2017-6971 |
|
alienvault の脆弱性 (CVE-2017-6971)
alienvault に 脆弱性 (CVE-2017-6971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7222 |
|
mantisbt に クロスサイトスクリプティング (CVE-2017-7222)
mantisbt に XSS (クロスサイトスクリプティング) (CVE-2017-7222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7202 |
|
slims に クロスサイトスクリプティング (CVE-2017-7202)
slims に XSS (クロスサイトスクリプティング) (CVE-2017-7202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7203 |
|
zoneminder に クロスサイトスクリプティング (CVE-2017-7203)
zoneminder に XSS (クロスサイトスクリプティング) (CVE-2017-7203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7204 |
|
imdbphp-project に クロスサイトスクリプティング (CVE-2017-7204)
imdbphp-project に XSS (クロスサイトスクリプティング) (CVE-2017-7204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7205 |
|
gamepanelx に クロスサイトスクリプティング (CVE-2017-7205)
gamepanelx に XSS (クロスサイトスクリプティング) (CVE-2017-7205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5930 |
|
opensuse の脆弱性 (CVE-2017-5930)
opensuse に 脆弱性 (CVE-2017-5930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6370 |
|
typo3 の脆弱性 (CVE-2017-6370)
typo3 に 脆弱性 (CVE-2017-6370) が存在。不正な操作・情報露出のリスクがあります。
|