HighCVSS 8.7JVNDB-2024-0029072024-03-06
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.6JVNDB-2024-0028652024-02-28
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)
マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.6JVNDB-2024-0028632024-02-28
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)
マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2024-0028502024-02-27
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)
マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2023-0257012024-02-07
製品:flatlogic / react dashboard種別:クロスサイトスクリプティング(CWE-79)
flatlogic の react dashboard には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.2JVNDB-2023-0254492024-02-05
製品:シトリックス・システムズ / Citrix Virtual Apps and Desktops種別:クロスサイトスクリプティング(CWE-79)
シトリックス・システムズの Citrix Virtual Apps and Desktops には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2023-0250292024-02-02
製品:QStar Technologies / QStar Archive Storage Manager種別:クロスサイトスクリプティング(CWE-79)
QStar Technologies の QStar Archive Storage Manager には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2023-0248282024-02-01
製品:geniecompany / aladdin connect garage door opener ファームウェア種別:クロスサイトスクリプティング(CWE-79)
geniecompany の aladdin connect garage door opener ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0208252024-01-29
製品:furukawa / ld421-21w ファームウェア種別:クロスサイトスクリプティング(CWE-79)
423-41w/ac ファームウェア、ld421-21w ファームウェア、ld420-10r ファームウェア等複数の furukawa 製品には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2023-0229952024-01-25
製品:Becton, Dickinson and Company (BD) / Alaris Systems Manager種別:クロスサイトスクリプティング(CWE-79)
Becton, Dickinson and Company (BD) の Alaris Systems Manager には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2023-0198382024-01-15
製品:XWiki / xwiki種別:クロスサイトスクリプティング(CWE-79)
XWiki の xwiki には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.6JVNDB-2023-0195172024-01-15
製品:SAP / business objects business intelligence platform種別:クロスサイトスクリプティング(CWE-79)
SAP の business objects business intelligence platform には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.6JVNDB-2023-0153952023-12-27
製品:OpenSolution / Quick.CMS種別:クロスサイトスクリプティング(CWE-79)
OpenSolution の Quick CMS には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.6JVNDB-2023-0147582023-12-25
製品:IBM / IBM Cloud Pak for Business Automation種別:クロスサイトスクリプティング(CWE-79)
IBM の IBM Cloud Pak for Business Automation には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.7JVNDB-2023-0147302023-12-25
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)
アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.6JVNDB-2023-0143622023-12-22
製品:Orangescrum / OrangeScrum種別:クロスサイトスクリプティング(CWE-79)
Orangescrum の OrangeScrum には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.4JVNDB-2020-0180452023-12-22
製品:typora / Typora種別:クロスサイトスクリプティング(CWE-79)
typora の Typora には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2023-0136562023-12-21
製品:qsige / qsige種別:クロスサイトスクリプティング(CWE-79)
qsige には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.3JVNDB-2023-0129832023-12-20
製品:MediaWiki / MediaWiki種別:クロスサイトスクリプティング(CWE-79)
MediaWiki には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2023-0122082023-12-15
製品:codekop / codekop種別:クロスサイトスクリプティング(CWE-79)
codekop には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.3JVNDB-2023-0108542023-12-11
製品:Teltonika / remote management system種別:クロスサイトスクリプティング(CWE-79)
Teltonika の remote management system には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.1JVNDB-2023-0099902023-12-07
製品:Rockwell Automation / armorstart st 284ee ファームウェア種別:クロスサイトスクリプティング(CWE-79)
Rockwell Automation の armorstart st 284ee ファームウェアおよび armorstart st 281e ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.1JVNDB-2023-0099892023-12-07
製品:Rockwell Automation / armorstart st 284ee ファームウェア種別:クロスサイトスクリプティング(CWE-79)
Rockwell Automation の armorstart st 284ee ファームウェアおよび armorstart st 281e ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.5JVNDB-2023-0091212023-12-05
製品:ZyXEL / NBG-418N ファームウェア種別:クロスサイトスクリプティング(CWE-79)
ZyXEL の NBG-418N ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2023-0082002023-11-30
製品:SAP / SAP UI種別:クロスサイトスクリプティング(CWE-79)
SAP の SAP UI には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.4JVNDB-2022-0234432023-11-29
製品:TIBCO Software / TIBCO JasperReports Server種別:クロスサイトスクリプティング(CWE-79)
TIBCO Software の複数の製品用 TIBCO JasperReports Server には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.7JVNDB-2023-0077612023-11-27
製品:TeamPass / TeamPass種別:クロスサイトスクリプティング(CWE-79)
TeamPass には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.1JVNDB-2023-0077602023-11-27
製品:TeamPass / TeamPass種別:クロスサイトスクリプティング(CWE-79)
TeamPass には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2022-0230872023-11-27
製品:daloradius / daloradius種別:クロスサイトスクリプティング(CWE-79)
daloradius には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.4JVNDB-2022-0230322023-11-24
製品:SUSE / Rancher種別:クロスサイトスクリプティング(CWE-79)
SUSE の Rancher には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.4JVNDB-2023-0073852023-11-21
製品:Mitel Networks Corporation / MiVoice Connect種別:クロスサイトスクリプティング(CWE-79)
Mitel Networks Corporation の MiVoice Connect には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.3JVNDB-2023-0001172023-11-20
製品:LuxSoft / The LuxCal Web Calendar種別:クロスサイトスクリプティング(CWE-79)
LuxSoft が提供する LuxCal Web Calendar には、次の複数の脆弱性が存在します。
・SQL インジェクション (CWE-89) - CVE-2023-46700
・クロスサイトスクリプティング (CWE-79) - CVE-2023-47175
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレクション株式会社 東内 裕二 氏
HighCVSS 8.2JVNDB-2023-0069212023-11-17
製品:markdown-pdf project / markdown-pdf種別:クロスサイトスクリプティング(CWE-79)
markdown-pdf project の Node.js 用 markdown-pdf には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2023-0066252023-11-16
製品:ehuacui-bbs project / ehuacui-bbs種別:クロスサイトスクリプティング(CWE-79)
ehuacui-bbs project の ehuacui-bbs には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.8JVNDB-2022-0221402023-11-15
製品:Rukovoditel / Rukovoditel種別:クロスサイトスクリプティング(CWE-79)
Rukovoditel には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.4JVNDB-2022-0219752023-11-14
製品:ソフォス / Sophos XG Firewall ファームウェア種別:クロスサイトスクリプティング(CWE-79)
ソフォスの Sophos XG Firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2022-0219242023-11-14
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)
Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2022-0216212023-11-13
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)
Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 8.2JVNDB-2022-0216202023-11-13
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)
Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。
HighCVSS 7.8JVNDB-2022-0209832023-11-07
製品:インテル / Intel Endpoint Management Assistant (EMA)種別:クロスサイトスクリプティング(CWE-79)
インテルの Intel Endpoint Management Assistant (EMA) には、クロスサイトスクリプティングの脆弱性が存在します。