|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 13, 2026, 4:01 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 255351 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Word および Open XML File Format Converter における、任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3135 | 2010-01-6 14:44 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255352 | 5 | 警告 | トレンドマイクロ 日本電気 Apache Software Foundation 富士通 サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード レッドハット |
- | Apache Tomcat の Apache HTTP Server との組合せによるディレクトリトラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2007-0450 | 2010-01-6 14:43 | 2007-03-16 | Show | GitHub Exploit DB Packet Storm |
| 255353 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel および Open XML File Format Converter におけるオブジェクトを含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3133 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255354 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel および Open XML File Format Converter における BIFF レコードの処理に関する任意のコードを実行される脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3130 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255355 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品におけるエクセルファイルのフォーマットの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3134 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255356 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3132 | 2010-01-5 16:18 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255357 | 9.3 | 危険 | マイクロソフト | - | 複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3131 | 2010-01-5 16:17 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255358 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office Excel における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3128 | 2010-01-5 16:17 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255359 | 9.3 | 危険 | マイクロソフト | - | Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3127 | 2010-01-5 16:16 | 2009-11-10 | Show | GitHub Exploit DB Packet Storm |
| 255360 | 6.8 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ターボリナックス ヒューレット・パッカード OpenSSL Project レッドハット |
- | OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2007-5135 | 2010-01-5 13:31 | 2007-10-12 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 13, 2026, 5:05 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 285791 | 5.5 |
MEDIUM
Local |
triplc | trilogi_server | Internet TRiLOGI Server (unknown versions) could allow a local user to bypass security and create a local user account. |
NVD-CWE-Other
|
CVE-2013-6927 | 2024-11-21 10:59 | 2020-02-14 | Show | GitHub Exploit DB Packet Storm |
| 285792 | 9.8 |
CRITICAL
Network |
xerox |
colorqube_9201_firmware colorqube_9202_firmware colorqube_9203_firmware workcentre_6400_firmware workcentre_7525_firmware workcentre_7530_firmware workcentre_7535_firmware workce… |
Xerox ColorCube and WorkCenter devices in 2013 had hardcoded FTP and shell user accounts. |
CWE-798
Use of Hard-coded Credentials |
CVE-2013-6362 | 2024-11-21 10:59 | 2020-02-14 | Show | GitHub Exploit DB Packet Storm |
| 285793 | 7.5 |
HIGH
Network |
trendnet | ts-s402_firmware | TRENDnet TS-S402 has a backdoor to enable TELNET. |
CWE-287
Improper Authentication |
CVE-2013-6360 | 2024-11-21 10:59 | 2020-02-14 | Show | GitHub Exploit DB Packet Storm |
| 285794 | 5.9 |
MEDIUM
Network |
mapway | tube_map | Tube Map Live Underground for Android before 3.0.22 has an Information Disclosure Vulnerability |
CWE-200
Information Exposure |
CVE-2013-6681 | 2024-11-21 10:59 | 2020-02-13 | Show | GitHub Exploit DB Packet Storm |
| 285795 | 5.3 |
MEDIUM
Network |
mediawiki | mediawiki | The CentralAuth extension for MediaWiki before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to obtain usernames via vectors related to writing the names to the DOM of… |
CWE-200
Information Exposure |
CVE-2013-6455 | 2024-11-21 10:59 | 2020-01-29 | Show | GitHub Exploit DB Packet Storm |
| 285796 | 6.1 |
MEDIUM
Network |
mediawiki | mediawiki | Cross-site scripting (XSS) vulnerability in MediaWiki 1.19.9 before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to inject arbitrary web script or HTML via unspecifie… |
CWE-79
Cross-site Scripting |
CVE-2013-6451 | 2024-11-21 10:59 | 2020-01-29 | Show | GitHub Exploit DB Packet Storm |
| 285797 | 9.8 |
CRITICAL
Network |
android | Google Android prior to 4.4 has an APK Signature Security Bypass Vulnerability |
NVD-CWE-Other
|
CVE-2013-6792 | 2024-11-21 10:59 | 2020-01-24 | Show | GitHub Exploit DB Packet Storm | |
| 285798 | 4.3 |
MEDIUM
Network |
supermicro | intelligent_platform_management_interface | Directory traversal vulnerability in url_redirect.cgi in Supermicro IPMI before SMT_X9_315 allows authenticated attackers to read arbitrary files via the url_name parameter. |
CWE-22
Path Traversal |
CVE-2013-6785 | 2024-11-21 10:59 | 2020-01-24 | Show | GitHub Exploit DB Packet Storm |
| 285799 | 7.8 |
HIGH
Local |
splunk | splunk | Splunk 5.0.3 has an Unquoted Service Path in Windows for Universal Forwarder which can allow an attacker to escalate privileges |
CWE-269
Improper Privilege Management |
CVE-2013-6773 | 2024-11-21 10:59 | 2020-01-24 | Show | GitHub Exploit DB Packet Storm |
| 285800 | 4.3 |
MEDIUM
Network |
splunk | splunk | Splunk before 5.0.4 lacks X-Frame-Options which can allow Clickjacking |
CWE-1021
Improper Restriction of Rendered UI Layers or Frames |
CVE-2013-6772 | 2024-11-21 10:59 | 2020-01-24 | Show | GitHub Exploit DB Packet Storm |