MediumCVSS 6.5JVNDB-2017-0146392019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2017-0146352019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2016-0094162019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2016-0094132019-08-13
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.6JVNDB-2018-0159692019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2018-0159672019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2016-0093972019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2016-0093842019-08-09
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2018-0159662019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0073792019-08-08
製品:Apache Software Foundation / Apache Storm種別:情報漏えい(CWE-200)
Apache Storm には、ログファイルからの情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2018-0159602019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.4JVNDB-2018-0159592019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2018-0159472019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2018-0159462019-08-08
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.4JVNDB-2019-0073362019-08-07
製品:レッドハット / Red Hat OpenStack種別:情報漏えい(CWE-200)
Ansible には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2016-0093702019-08-07
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0073112019-08-07
製品:Magento, Inc. / Magento種別:情報漏えい(CWE-200)
Magento には、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2017-0145872019-08-07
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2018-0159352019-08-06
製品:PrinterOn Inc. / Central Print Services種別:情報漏えい(CWE-200)
PrinterOn Central Print Services (CPS) には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2018-0159302019-08-06
製品:クアルコム / SD 212 ファームウェア種別:情報漏えい(CWE-200)
複数の Snapdragon 製品には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2018-0159242019-08-05
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.9JVNDB-2018-0159212019-08-05
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0071782019-08-05
製品:Craft CMS / Craft CMS種別:情報漏えい(CWE-200)
Craft には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2015-0082732019-08-05
製品:Unity / Web Player種別:情報漏えい(CWE-200)
Unity Web Player プラグインには、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.5JVNDB-2018-0158972019-08-02
製品:cPanel / cPanel種別:情報漏えい(CWE-200)
cPanel には、情報漏えいに関する脆弱性が存在します。
HighCVSS 7.5JVNDB-2019-0071032019-08-02
製品:Pterodactyl / Panel種別:情報漏えい(CWE-200)
Pterodactyl には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0069282019-07-30
製品:カスペルスキー / Kaspersky Total Security種別:情報漏えい(CWE-200)
Kaspersky Anti-Virus、 Kaspersky Internet Security、Kaspersky Total Security には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.0JVNDB-2011-0054432019-07-29
製品:Parallels / Parallels Plesk Small Business Panel種別:情報漏えい(CWE-200)
** 未確定 ** 本件は、脆弱性として確定していません。
Parallels Plesk Small Business Panel の Site Editor (別名 SiteBuilder) 機能には、ASP ソースコードを取得される脆弱性が存在します。
なお、CVE は、ASP が JavaScript のコメントでのみ使用している、との理由で、本件を脆弱性とすることに対し異議を唱えています。
MediumCVSS 5.0JVNDB-2011-0054412019-07-29
製品:WordPress.org / WordPress種別:情報漏えい(CWE-200)
** 未確定 ** 本件は、脆弱性として確定していません。
WordPress のインストールコンポーネントの wp-admin/setup-config.php は、MySQL 認証情報が有効かどうかに応じて、dbname パラメータが不足しているリクエストに対して異なるエラーメッセージを生成するため、総当たり (brute-force) 攻撃を実行される脆弱性が存在します。
なお、ベンダはこの問題の深刻性に異議を唱えています。また、インストール中に故意に不確かなエラーメッセージを表示することがユーザビリティの観点から妥当かどうかについては不明であるとしています。
MediumCVSS 5.3JVNDB-2011-0054352019-07-29
製品:アドビ / Adobe ColdFusion種別:情報漏えい(CWE-200)
** 未確定 ** 本件は、脆弱性として確定していません。
Adobe ColdFusion には、重要な情報を取得される脆弱性が存在します。
なお、ベンダは、ColdFusion Lockdown ガイドの Site-wide Error Handler および Debug Output Settings のセクションで、この情報漏えいを防ぐために必要な設定を説明している、との理由で、本問題の深刻性に対し異議を唱えています。
MediumCVSS 4.3JVNDB-2011-0054342019-07-29
製品:アドビ / Adobe ColdFusion種別:情報漏えい(CWE-200)
** 未確定 ** 本件は、脆弱性として確定していません。
Adobe ColdFusion には、Web アプリケーションが DBMS を使用するよう設定されている場合、データベースの構造に関する重要な情報を取得される脆弱性が存在します。
なお、ベンダは、ColdFusion Lockdown ガイドの Site-wide Error Handler および Debug Output Settings のセクションで、この情報漏えいを防ぐために必要な設定を説明している、との理由で、本問題の深刻性に対し異議を唱えています。
MediumCVSS 6.5JVNDB-2019-0067342019-07-25
製品:Fitbit, Inc. / fitbit charge 2 ファームウェア種別:情報漏えい(CWE-200)
Fitbit Charge 2 には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 6.5JVNDB-2019-0066292019-07-24
製品:マイクロソフト / Skype for Business種別:情報漏えい(CWE-200)
複数のMicrosoft 製品には、Microsoft Exchange Server が表示名に印字できない文字を含むエンティティの作成を許可する場合、情報を公開される脆弱性が存在します
ベンダは、本脆弱性を「Microsoft Exchange の情報漏えいの脆弱性」として公開しています。
MediumCVSS 5.8JVNDB-2019-0065942019-07-24
製品:ジュニパーネットワークス / Junos OS種別:情報漏えい(CWE-200)
Juniper Networks Junos OS には、不特定の脆弱性が存在します。
HighCVSS 8.8JVNDB-2019-0065672019-07-23
製品:Palo Alto Networks / PAN-OS種別:情報漏えい(CWE-200)
PAN-OS には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.3JVNDB-2019-0065022019-07-22
製品:Cloud Foundry Foundation / UAA-Release種別:情報漏えい(CWE-200)
Cloud Foundry UAA には、エンコードおよびエスケープに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0064922019-07-22
製品:GNU Project / GNU C Library種別:情報漏えい(CWE-200)
GNU Libc には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 5.3JVNDB-2019-0064822019-07-22
製品:The Rust Programming Language / Rust種別:情報漏えい(CWE-200)
Rust Programming Language Standard Library には、初期化されていないリソースの使用に関する脆弱性が存在します。
LowCVSS 3.9JVNDB-2019-0064592019-07-22
製品:シマンテック / Norton Password Manager種別:情報漏えい(CWE-200)
Norton Password Manager には、情報漏えいに関する脆弱性が存在します。
MediumCVSS 4.9JVNDB-2018-0158672019-07-19
製品:DamiCMS / DamiCMS種別:情報漏えい(CWE-200)
DamiCMS には、情報漏えいに関する脆弱性が存在します。