「http」の脆弱性情報
«
‹
2
›
»
CVSS v2
-
CVSS v3
6.3
更新日 : 2024/01/31 02:40
simple http serverの脆弱性情報
fedirtsapana の simple http server および simple http server plus には、ハードコードされた認証情報の使用に関する脆弱性が存在します。
>> 「simple http server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
4.6
更新日 : 2024/01/31 02:40
simple http server plusの脆弱性情報
fedirtsapana の Android 用 simple http server plus には、ハードコードされた認証情報の使用に関する脆弱性が存在します。
>> 「simple http server plus」の脆弱性情報一覧
CVSS v2
-
CVSS v3
9.8
更新日 : 2024/01/29 06:16
micro http serverの脆弱性情報
starnight の micro http server には、古典的バッファオーバーフローの脆弱性が存在します。
>> 「micro http server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2024/01/26 03:01
aiohttpの脆弱性情報
aiohttp project の aiohttp には、HTTP リクエストスマグリングに関する脆弱性が存在します。
>> 「aiohttp」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.9
更新日 : 2024/01/26 02:28
okhttp-brotliの脆弱性情報
squareup の okhttp-brotli には、不特定の脆弱性が存在します。
>> 「okhttp-brotli」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2024/01/26 02:21
xhttpの脆弱性情報
xhttp project の xhttp には、二重解放に関する脆弱性が存在します。
>> 「xhttp」の脆弱性情報一覧
CVSS v2
-
CVSS v3
6.1
更新日 : 2024/01/19 06:19
cute http file serverの脆弱性情報
iscute の cute http file server には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「cute http file server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.3
更新日 : 2024/01/19 02:52
protocol-http1の脆弱性情報
socketry の protocol-http1 には、HTTP リクエストスマグリングに関する脆弱性が存在します。
>> 「protocol-http1」の脆弱性情報一覧
CVSS v2
-
CVSS v3
4.8
更新日 : 2024/01/18 07:56
http headersの脆弱性情報
riverside の WordPress 用 http headers には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「http headers」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.4
更新日 : 2024/01/17 02:41
cute http file serverの脆弱性情報
iscute の cute http file server には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「cute http file server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
9.8
更新日 : 2024/01/16 07:04
micro http serverの脆弱性情報
starnight の micro http server には、境界外書き込みに関する脆弱性が存在します。
>> 「micro http server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.2
更新日 : 2024/01/12 08:13
http headersの脆弱性情報
riverside の WordPress 用 http headers には、不特定の脆弱性が存在します。
>> 「http headers」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.3
更新日 : 2024/01/12 08:06
http debuggerの脆弱性情報
madefornet の http debugger には、競合状態に関する脆弱性が存在します。
>> 「http debugger」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2024/01/09 06:03
aiohttpの脆弱性情報
aiohttp project の aiohttp には、HTTP リクエストスマグリングに関する脆弱性が存在します。
>> 「aiohttp」の脆弱性情報一覧
CVSS v2
-
CVSS v3
6.5
更新日 : 2024/01/09 06:03
aiohttpの脆弱性情報
aiohttp project の aiohttp には、HTTP リクエストスマグリングに関する脆弱性が存在します。
>> 「aiohttp」の脆弱性情報一覧
CVSS v2
-
CVSS v3
4.9
更新日 : 2024/01/09 03:19
http headersの脆弱性情報
riverside の WordPress 用 http headers には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
>> 「http headers」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.4
更新日 : 2024/01/09 01:02
HTTPieの脆弱性情報
HTTPie には、証明書検証に関する脆弱性が存在します。
>> 「HTTPie」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/12/27 00:50
IBM HTTP Serverの脆弱性情報
IBM の IBM HTTP Server には、観測可能な不一致に関する脆弱性が存在します。
>> 「IBM HTTP Server」の脆弱性情報一覧
CVSS v2
-
CVSS v3
8.8
更新日 : 2023/12/22 06:05
http authの脆弱性情報
yasglobal の WordPress 用 http auth には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「http auth」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.9
更新日 : 2023/12/21 02:31
libmicrohttpdの脆弱性情報
GNU Project の libmicrohttpd には、境界外読み取りに関する脆弱性が存在します。
>> 「libmicrohttpd」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/12/15 07:25
lua-httpの脆弱性情報
daurnimator の Lua 用 lua-http には、例外的な状態の処理に関する脆弱性が存在します。
>> 「lua-http」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2023/12/12 07:58
Apache HTTP Serverの脆弱性情報
Apache HTTP Server には、クライアント側の接続ヘッダの hop-by-hop メカニズムに基づいて X-Forwarded-* ヘッダをオリジンサーバに送信しない場合、IP ベースの認証を回避される脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2023/12/12 07:57
Apache HTTP Serverの脆弱性情報
Apache HTTP Server には r:wsread() を呼び出すアプリケーションにバッファに割り当てられたストレージの最後を指す長さを返される脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2023/12/12 07:56
Apache HTTP Serverの脆弱性情報
Apache HTTP Server の r:parsebody(0) を呼び出す lua スクリプトには入力制限に不備があるため、サービス運用妨害状態にされる脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2023/12/12 07:55
Apache HTTP Serverの脆弱性情報
Apache HTTP Server には、非常に大きな入力バッファが提供された際、ap_strcmp_match() の範囲を超えて読み取られるため、クラッシュされるまたは情報を開示される脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
5
CVSS v3
5.3
更新日 : 2023/12/12 07:53
Apache HTTP Serverの脆弱性情報
Apache HTTP Server の ap_rwrite() 関数には、ap_rwrite() または ap_rputs() を使用して非常に大きな入力をサーバに反映させることができる場合、整数オーバーフローの脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
5
CVSS v3
5.3
更新日 : 2023/12/12 07:52
Apache HTTP Serverの脆弱性情報
Apache HTTP Server には、mod_isapi モジュールでリクエストを処理するように構成されている場合、境界外読み取りに関する脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2023/12/12 07:50
Apache HTTP Serverの脆弱性情報
Apache HTTP Server の mod_proxy_ajp には、HTTP リクエストスマグリングに関する脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2023/12/12 07:49
Apache HTTP Serverの脆弱性情報
Apache HTTP Server の mod_sed には、境界外書き込みに関する脆弱性が存在します。
>> 「Apache HTTP Server」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
9.8
更新日 : 2023/12/12 07:48
Apache HTTP Serverの脆弱性情報
Apache HTTP Server の LimitXMLRequestBody には、32 bit システムで 350MB を超えるリクエストボディを許可するように設定している場合、整数オーバーフローの脆弱性、および境界外書き込みに関する脆弱性が存在…
>> 「Apache HTTP Server」の脆弱性情報一覧
«
‹
2
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月