新着(CVSS高スコア)
CVSS v2
7.2
CVSS v3
7.8
更新日 : 2017/04/18 08:03
GNU Screenの脆弱性情報
GNU screen には、任意のファイルを変更され、その結果、root 権限を取得される脆弱性が存在します。
>> 「GNU Screen」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
10
更新日 : 2017/04/18 07:58
McAfee ePolicy Orchestratorの脆弱性情報
Intel Security McAfee ePolicy Orchestrator (ePO) のコアサービスには、SQL インジェクションの脆弱性が存在します。
>> 「McAfee ePolicy Orchestrator」の脆弱性情報一覧
CVSS v2
7.2
CVSS v3
7.8
更新日 : 2017/04/18 07:55
Power Hardware Management Consoleの脆弱性情報
IBM Power Hardware Management Console (HMC) には、root 権限取得のため権限を昇格される脆弱性が存在します。
>> 「Power Hardware Management Console」の脆弱性情報一覧
CVSS v2
7.8
CVSS v3
8.6
更新日 : 2017/04/18 07:55
IBM WebSphere MQの脆弱性情報
IBM WebSphere MQ は、チャネルエージェントが不要となった際に、適切に終了しないため、サービス運用妨害 (リソースの消費) 状態にされる脆弱性が存在します。
>> 「IBM WebSphere MQ」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
8.8
更新日 : 2017/04/18 05:54
Capstoneの脆弱性情報
Capstone の winkernel_mm.c の cs_winkernel_malloc 関数には、整数オーバーフローの脆弱性が存在します。
>> 「Capstone」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/18 01:52
Kinsey INFOR/LAWSONの脆弱性情報
Kinsey Infor-Lawson (旧 ESBUS) には、SQL インジェクションの脆弱性が存在します。
>> 「Kinsey INFOR/LAWSON」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/18 01:26
Google Chromeの脆弱性情報
Google Chrome の AnimationController::endAnimationUpdate には、解放済みメモリの使用に関する脆弱性が存在します。
>> 「Google Chrome」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 09:56
GNU Binutilsの脆弱性情報
GNU Binutils の ihex.c には、Intel Hex オブジェクトの不正なバイトを出力する際、スタックバッファオーバーフローの脆弱性が存在します。
>> 「GNU Binutils」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 09:06
ImageMagickの脆弱性情報
ImageMagick の coders/psd.c の ReadPSDLayers 関数には、"例外のスロー" に関する処理に不備があるため、不特定の影響を受ける脆弱性が存在します。
>> 「ImageMagick」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 09:06
ImageMagickの脆弱性情報
ImageMagick の coders/psd.c の DecodePSDPixels 関数には、不特定の影響を受ける脆弱性が存在します。
>> 「ImageMagick」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 09:06
ImageMagickの脆弱性情報
ImageMagick の coders/rle.c の ReadRLEImage 関数には、バッファオーバーフローの脆弱性が存在します。
>> 「ImageMagick」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 09:06
ImageMagickの脆弱性情報
ImageMagick の jng デコーダには、不特定の影響を受ける脆弱性が存在します。
>> 「ImageMagick」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/17 06:31
Junos Spaceの脆弱性情報
Junos Space は、認証が不十分であるため、認証なしで特定の管理タスクを実行される脆弱性が存在します。
>> 「Junos Space」の脆弱性情報一覧
CVSS v2
9
CVSS v3
8.8
更新日 : 2017/04/17 06:31
Junos Spaceの脆弱性情報
Junos Space には、コマンドインジェクションの脆弱性が存在します。
>> 「Junos Space」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/14 07:55
ImageMagickの脆弱性情報
ImageMagick の distribute-cache.c は、破壊されたオブジェクトを再利用されるため、不特定の影響を受ける脆弱性が存在します。
>> 「ImageMagick」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/14 05:57
Cerberus FTP Serverの脆弱性情報
Cerberus FTP Server には、バッファオーバーフローの脆弱性が存在します。
>> 「Cerberus FTP Server」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/14 05:35
Easycom For PHPの脆弱性情報
EasyCom for PHP の php_Easycom5_3_0.dll には、スタックベースのバッファオーバーフローの脆弱性が存在します。
>> 「Easycom For PHP」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
7.3
更新日 : 2017/04/14 04:56
xrdpの脆弱性情報
xrdp は、PAM 関数 auth_start_session() を不正な位置に呼び出すため、不正な設定をされる、または権限を昇格される脆弱性が存在します。 本脆弱性は、pam_limits.so を回避される問題と呼ばれています。
>> 「xrdp」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/13 08:49
Chef Manage アドオンの脆弱性情報
Chef Manage のユーザアカウント作成機能には、任意のコードを実行される脆弱性が存在します。
>> 「Chef Manage アドオン」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/04/13 08:45
Erlang/OTPの脆弱性情報
Erlang/OTP のコンパイルされた正規表現の生成には、ヒープオーバーフローの脆弱性が存在します。
>> 「Erlang/OTP」の脆弱性情報一覧
«
‹
1109
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月