脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 クロスサイトスクリプティング の検索結果:441–480 件目を表示(ページ 12)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
M-Files の M-Files Server には、クロスサイトスクリプティングの脆弱性が存在します。
auieo の CandidATS には、クロスサイトスクリプティングの脆弱性が存在します。
Online Eyewear Shop project の Online Eyewear Shop には、クロスサイトスクリプティングの脆弱性が存在します。
phpMyFAQ には、クロスサイトスクリプティングの脆弱性が存在します。
ジュニパーネットワークスの Paragon Active Assurance Control Center には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
desigo pxm30-1 ファームウェア、desigo pxm30.e ファームウェア、desigo pxm40-1 ファームウェア等複数のシーメンス製品には、クロスサイトスクリプティングの脆弱性が存在します。
Moodle の Moodle 他複数ベンダの製品には、クロスサイトスクリプティングの脆弱性が存在します。
appsmith には、クロスサイトスクリプティングの脆弱性が存在します。
株式会社フルノシステムズが提供する無線 LAN アクセスポイント製品(ST モード利用時)には、次の複数の脆弱性が存在します。 * OSコマンドインジェクション (CWE-78) - CVE-2023-39222 * クロスサイトスクリプティング (CWE-79) - CVE-2023-39429 * クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-41086 * 認証回避 (CWE-288) - CVE-2023-42771 * パストラバーサル (CWE-22) - CVE-2023-43627 本件は、最初に下記の方が OS コマンドインジェクションの脆弱性(CVE-2023-39222)を JPCERT/CCに 報告しました。 報告者: 株式会社ゼロゼロワン 佐藤勝彦(goroh_kun) 氏 この報告を受けて開発者が調査を行った結果、新たに他の脆弱性が判明し、対応が行われました。 これらの脆弱性情報を製品利用者へ周知するため、開発者と JPCERT/CC の間で調整を行い、JVN 公表に至りました。
paymattic の WordPress 用 simple payment donations & subscriptions には、クロスサイトスクリプティングの脆弱性が存在します。
Unyson WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
openteknik の open source social network には、クロスサイトスクリプティングの脆弱性が存在します。
Grafana Labs の Grafana 他複数ベンダの製品には、クロスサイトスクリプティングの脆弱性が存在します。
BIG-IP AFM、CGNAT、PEM Configuration ユーティリティには、クロスサイトスクリプティングの脆弱性が存在します。
octoprint.org の OctoPrint には、クロスサイトスクリプティングの脆弱性が存在します。
ソフォスの firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
ソフォスの firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
OSIsoft の OSIsoft PI Vision には、クロスサイトスクリプティングの脆弱性が存在します。
organizr には、クロスサイトスクリプティングの脆弱性が存在します。
Rockwell Automationが提供するPowerMonitor 1000には、次の脆弱性が存在します。 * クロスサイトスクリプティング (CWE-79) - CVE-2023-2072
Textpattern の Textpattern CMS には、クロスサイトスクリプティングの脆弱性が存在します。
IMPatienT には、クロスサイトスクリプティングの脆弱性が存在します。
Hitachi Ops Center Analyzer にクロスサイトスクリプティングの脆弱性が存在します。
BIG-IP DNS および GTM には、クロスサイトスクリプティングの脆弱性が存在します。
Gravitee API Management には、パストラバーサルの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。
Packagist microweber/microweber には、クロスサイトスクリプティングの脆弱性が存在します。
Azure DevOps Server には、クロスサイトスクリプティングの脆弱性が存在します。
hostel management system には、クロスサイトリクエストフォージェリの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。
SAUTER 社が提供する moduWeb は、同社製ビルディングオートメーションシステムの中央監視装置(B-OWS:BACnet Operator Workstation)です。 moduWeb には、次の脆弱性が存在します。 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2022-40190
WordPress 用 St-Daily-Tip プラグインには、クロスサイトリクエストフォージェリの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。
WordPress 用 Absolutely Glamorous Custom Admin プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
PukiWiki Development Team が提供する PukiWiki には、次の複数の脆弱性が存在します。 * パストラバーサル (CWE-22) - CVE-2022-34486 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2022-27637 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者 : Harold Kim 氏
WordPress用 Blue Admin プラグインには、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
WordPress 用 Contact Form 7 Captcha プラグインには、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
Micro Focus Verastream Host Integrator には、クロスサイトスクリプティングの脆弱性が存在します。
Poddycast には、クロスサイトスクリプティングの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。