脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 クロスサイトスクリプティング の検索結果:121–160 件目を表示(ページ 4)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
VMware の VMware Aria Operations for Logs および VMware Cloud Foundation には、クロスサイトスクリプティングの脆弱性が存在します。
Roundup WP の WordPress 用 Registrations for the Events Calendar には、クロスサイトスクリプティングの脆弱性が存在します。
B3log の SiYuan には、クロスサイトスクリプティングの脆弱性が存在します。
lopalopa の Live Membership System In Php project in PHP with source code and document には、クロスサイトスクリプティングの脆弱性が存在します。
Laurent Cozic の Joplin には、クロスサイトスクリプティングの脆弱性が存在します。
cosmetics and beauty product online store project の cosmetics and beauty product online store には、クロスサイトスクリプティングの脆弱性が存在します。
WonderCMS には、クロスサイトスクリプティングの脆弱性が存在します。
formtools の form tools には、クロスサイトスクリプティングの脆弱性が存在します。
openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。
PHPGurukul の Land Record System には、クロスサイトスクリプティングの脆弱性が存在します。
MailCleaner には、クロスサイトスクリプティングの脆弱性が存在します。
Combodo の iTop には、クロスサイトスクリプティングの脆弱性、クロスサイトリクエストフォージェリの脆弱性が存在します。
Inductive Automation の Ignition には、クロスサイトスクリプティングの脆弱性が存在します。
Wowza Media Systems, LLC. の Wowza Streaming Engine には、クロスサイトスクリプティングの脆弱性が存在します。
grouptime GmbH の Teamwire には、クロスサイトスクリプティングの脆弱性が存在します。
grouptime GmbH の Teamwire には、クロスサイトスクリプティングの脆弱性が存在します。
ネットギアの ProSAFE Network Management System には、クロスサイトスクリプティングの脆弱性が存在します。
Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトスクリプティングの脆弱性が存在します。
Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトスクリプティングの脆弱性が存在します。
Martin Barker の RenderTune には、クロスサイトスクリプティングの脆弱性が存在します。
フォーティネットの FortiNAC には、クロスサイトスクリプティングの脆弱性が存在します。
lfprojects の mlflow には、クロスサイトスクリプティングの脆弱性が存在します。
lfprojects の mlflow には、クロスサイトスクリプティングの脆弱性が存在します。
マイクロソフトの Microsoft Copilot Studio には、権限を昇格される脆弱性が存在します。
Centreon の Centreon Web には、クロスサイトスクリプティングの脆弱性が存在します。
Ampache.org の Ampache には、クロスサイトスクリプティングの脆弱性が存在します。
lollms の lord of large language models には、クロスサイトスクリプティングの脆弱性が存在します。
シャープ株式会社および東芝テック株式会社が提供する複数の複合機(MFP)には、次の複数の脆弱性が存在します。 ・領域外メモリ参照(CWE-125) ・CVE-2024-42420 ・デバイス Web ページにおけるキーワード検索の入力データ判定処理、SOAP 通信におけるリクエストパラメタの解析処理および実行処理に不備があり、領域外メモリ参照が発生する可能性がある ・領域外メモリ参照(CWE-125) ・CVE-2024-43424 ・HTTP リクエストのヘッダ解析処理に不備があり、領域外メモリ参照が発生する可能性がある ・領域外メモリ参照(CWE-125) ・CVE-2024-45829 ・デバイス Web ページからのデータダウンロード処理において、HTTP リクエストのクエリパラメタ解析処理に不備があり、領域外メモリ参照が発生する可能性がある ・パストラバーサル(CWE-22) ・CVE-2024-45842 ・HTTP PUT リクエストの URI 判定処理に不備があり、意図しないファイルへのアクセスが可能 ・設定登録 API のアクセス制限不備(CWE-749) ・CVE-2024-47005 ・管理者のみに使用を制限する想定の設定登録 API を管理者権限を持っていないユーザが実行可能 ・認証処理の不備(CWE-288) ・CVE-2024-47406 ・HTTP リクエストの認証判定処理に不備があり、認証機能を回避される可能性がある ・HTTP リクエストのクエリパラメタ解析処理の不備(CWE-644) ・CVE-2024-47549 ・デバイス Web ページからの設定情報ダウンロード処理において、HTTP リクエストのクエリパラメタ解析処理に不備があり、HTTP レスポンスのヘッダに入力データが不適切な形で混入する ・反射型クロスサイトスクリプティング(CWE-79) ・CVE-2024-47801 ・HTTP リクエストのクエリパラメタの判定処理の不備に起因するクロスサイトスクリプティングの脆弱性 ・格納型クロスサイトスクリプティング(CWE-79) ・CVE-2024-48870 ・デバイス Web ページの URI 情報登録における入力値判定処理の不備に起因するクロスサイトスクリプティングの脆弱性 この脆弱性情報は、製品利用者への周知を目的に、シャープ株式会社が JPCERT/CC に報告し、JPCERT/CC がシャープ株式会社との調整を行いました。
mintplexlabs の anythingllm desktop および anythingllm webapp には、クロスサイトスクリプティングの脆弱性が存在します。
VNote project の VNote には、クロスサイトスクリプティングの脆弱性が存在します。
Laurent Cozic の Joplin には、クロスサイトスクリプティングの脆弱性が存在します。
Beckhoff Automation の ipc diagnostics package および twincat/bsd には、クロスサイトスクリプティングの脆弱性が存在します。
Roundcube.net の Webmail には、クロスサイトスクリプティングの脆弱性が存在します。
Roundcube.net の Webmail には、クロスサイトスクリプティングの脆弱性が存在します。
Ghost Foundation の Node.js 用 Ghost には、クロスサイトスクリプティングの脆弱性が存在します。
Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。
Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。
Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。
VRCX Team の VRCX には、クロスサイトスクリプティングの脆弱性が存在します。
フォーティネットの FortiSOAR には、クロスサイトスクリプティングの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。