|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 29, 2026, 2 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 252941 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server における任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-0273 | 2010-02-23 11:58 | 2010-01-8 | Show | GitHub Exploit DB Packet Storm |
| 252942 | 7.5 | 危険 | サン・マイクロシステムズ | - | Sun Java System Web Server におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2010-0272 | 2010-02-23 11:57 | 2010-01-8 | Show | GitHub Exploit DB Packet Storm |
| 252943 | 7.5 | 危険 | サン・マイクロシステムズ VMware レッドハット |
- | Sun Java SE の Java Web Start 実装における署名された JAR ファイルと JNLP アプリケーション処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3886 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252944 | 5 | 警告 | アップル VMware サン・マイクロシステムズ レッドハット |
- | Sun Java SE および OpenJDK の TimeZone.getTimeZone メソッドにおけるローカルファイルの存在を知られる脆弱性 |
CWE-Other
その他 |
CVE-2009-3884 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252945 | 7.5 | 危険 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK の Windows Pluggable Look and Feel (PL&F) における情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3883 | 2010-02-23 11:52 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252946 | 7.5 | 危険 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK の Swing 実装における情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3882 | 2010-02-23 11:51 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252947 | 7.5 | 危険 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK における権限を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3881 | 2010-02-23 11:51 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252948 | 5 | 警告 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK の Abstract Window Toolkit (AWT) における情報漏えいの脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3880 | 2010-02-23 11:51 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252949 | 7.5 | 危険 | サン・マイクロシステムズ サイバートラスト株式会社 VMware レッドハット |
- | Sun Java SE および OpenJDK の X11 および Win32GraphicsDevice サブシステムにおける getConfigurations 関数による配列の複製に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3879 | 2010-02-23 11:51 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
| 252950 | 5 | 警告 | サン・マイクロシステムズ VMware レッドハット |
- | Sun Java SE の TrueType フォント解析機能におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3729 | 2010-02-23 11:51 | 2009-11-9 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 29, 2026, 4:51 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 249141 | 7.8 |
HIGH
Local |
qualcomm |
mdm9607_firmware mdm9635m_firmware mdm9640_firmware mdm9645_firmware mdm9650_firmware mdm9655_firmware msm8909w_firmware msm8996au_firmware sd_210_firmware sd_212_firmware<… |
XPU Master privilege escalation is possible due to improper access control of unused configuration xPU ports where unused configuration ports are open in Snapdragon Automobile, Snapdragon Mobile, Sna… |
NVD-CWE-noinfo
|
CVE-2017-18311 | 2024-11-21 12:19 | 2018-10-26 | Show | GitHub Exploit DB Packet Storm |
| 249142 | 7.8 |
HIGH
Local |
qualcomm |
msm8909w_firmware msm8996au_firmware sd_210_firmware sd_212_firmware sd_205_firmware sd_410_firmware sd_412_firmware sd_425_firmware sd_427_firmware sd_430_firmware sd_4… |
ClientEnv exposes services 0-32 to HLOS in Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear in version MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, S… |
NVD-CWE-noinfo
|
CVE-2017-18310 | 2024-11-21 12:19 | 2018-10-26 | Show | GitHub Exploit DB Packet Storm |
| 249143 | 7.8 |
HIGH
Local |
qualcomm |
fsm9055_firmware ipq4019_firmware mdm9206_firmware mdm9607_firmware mdm9625_firmware mdm9635m_firmware mdm9640_firmware mdm9645_firmware mdm9650_firmware mdm9655_firmware | During secure boot, addition is performed on uint8 ptrs which led to overflow issue in Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear in version FSM9055, IPQ4019, MDM9206, … |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2017-18124 | 2024-11-21 12:19 | 2018-10-26 | Show | GitHub Exploit DB Packet Storm |
| 249144 | 9.8 |
CRITICAL
Network |
pippo alibaba |
pippo fastjson |
parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbitrary code via a crafted JSON request, as demonstrated by a… |
CWE-20
Improper Input Validation |
CVE-2017-18349 | 2024-11-21 12:19 | 2018-10-24 | Show | GitHub Exploit DB Packet Storm |
| 249145 | 7.8 |
HIGH
Local |
qualcomm |
msm8996au_firmware sd_410_firmware sd_412_firmware sd_617_firmware sd_650_firmware sd_652_firmware sd_810_firmware sd_820_firmware sd_820a_firmware |
While accessing SafeSwitch services, third party can manipulate a given device and perform unauthorized operation due to lack of checking of same state transitions in Snapdragon Automobile, Snapdrago… |
CWE-862
Missing Authorization |
CVE-2017-18312 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |
| 249146 | 5.3 |
MEDIUM
Adjacent |
qualcomm |
msm8909w_firmware sd_210_firmware sd_212_firmware sd_205_firmware sd_410_firmware sd_412_firmware sd_615_firmware sd_616_firmware sd_415_firmware sd_617_firmware |
Under certain mode of operations, HLOS may be able get direct or indirect access through DXE channels to tamper with the authenticated WCNSS firmware stored in DDR because DXE-accessible memory is lo… |
NVD-CWE-noinfo
|
CVE-2017-18313 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |
| 249147 | 7.0 |
HIGH
Local |
qualcomm |
mdm9206_firmware mdm9607_firmware mdm9650_firmware sd_210_firmware sd_212_firmware sd_205_firmware sd_835_firmware |
XBL sec mem dump system call allows complete control of EL3 by unlocking all XPUs if enable fuse is not blown in Snapdragon Mobile, Snapdragon Wear in version MDM9206, MDM9607, MDM9650, SD 210/SD 212… |
NVD-CWE-noinfo
|
CVE-2017-18305 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |
| 249148 | 5.5 |
MEDIUM
Local |
qualcomm |
mdm9206_firmware mdm9607_firmware mdm9650_firmware sd_210_firmware sd_212_firmware sd_205_firmware sd_835_firmware sda660_firmware |
Secure display content could be accessed by third party trusted application after creating a fault in other trusted applications in Snapdragon Mobile, Snapdragon Wear in version MDM9206, MDM9607, MDM… |
CWE-200
Information Exposure |
CVE-2017-18300 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |
| 249149 | 7.8 |
HIGH
Local |
qualcomm |
sd_425_firmware sd_430_firmware sd_450_firmware sd_625_firmware sd_650_firmware sd_652_firmware sd_820_firmware |
Double memory free while closing TEE SE API Session management in Snapdragon Mobile in version SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820. |
CWE-415
Double Free |
CVE-2017-18297 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |
| 249150 | 6.5 |
MEDIUM
Adjacent |
qualcomm |
qca9379_firmware sd_210_firmware sd_212_firmware sd_205_firmware sd_625_firmware sd_835_firmware sd_845_firmware sd_850_firmware sda660_firmware |
Possible memory corruption when Read Val Blob Req is received with invalid parameters in Snapdragon Mobile in version QCA9379, SD 210/SD 212/SD 205, SD 625, SD 835, SD 845, SD 850, SDA660. |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2017-18283 | 2024-11-21 12:19 | 2018-10-23 | Show | GitHub Exploit DB Packet Storm |