|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 22, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 256681 | 7.5 | 危険 | サン・マイクロシステムズ VMware |
- | JDK および JRE の Java Update 機能における古いバージョンの脆弱性を利用される脆弱性 |
CWE-Other
その他 |
CVE-2009-3864 | 2010-02-24 12:26 | 2009-11-3 | Show | GitHub Exploit DB Packet Storm |
| 256682 | 5 | 警告 | アドビシステムズ | - | Adobe ColdFusion のデフォルト設定におけるコレクションのメタデータを取得される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-0185 | 2010-02-24 12:25 | 2010-01-29 | Show | GitHub Exploit DB Packet Storm |
| 256683 | 6.8 | 警告 | Apache Software Foundation | - | Apache HTTP Server の ap_proxy_send_fb 関数における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2010-0010 | 2010-02-24 12:25 | 2010-02-2 | Show | GitHub Exploit DB Packet Storm |
| 256684 | 5 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3877 | 2010-02-24 12:25 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256685 | 5 | 警告 | サン・マイクロシステムズ サイバートラスト株式会社 VMware ヒューレット・パッカード レッドハット |
- | JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3876 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256686 | 5 | 警告 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の MessageDigest.isEqual 関数における HMAC ベースのデジタル署名の偽装および認証回避の脆弱性 |
CWE-310
暗号の問題 |
CVE-2009-3875 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256687 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEGImageReader 実装における整数オーバーフローの脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-3874 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256688 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEG Image Writer における権限昇格の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3873 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256689 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の JPEG JFIF Decoder における権限昇格の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3872 | 2010-02-24 12:24 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
| 256690 | 9.3 | 危険 | アップル サイバートラスト株式会社 サン・マイクロシステムズ ヒューレット・パッカード VMware レッドハット |
- | JDK、JRE および SDK の setBytePixels 関数におけるバッファオーバーフローの脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3871 | 2010-02-24 12:23 | 2009-11-5 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 23, 2026, 4:08 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 256381 | 7.8 |
HIGH
Local |
spice-space debian |
spice-vdagent debian_linux |
spice-vdagent up to and including 0.17.0 does not properly escape save directory before passing to shell, allowing local attacker with access to the session the agent runs in to inject arbitrary comm… | - | CVE-2017-15108 | 2024-11-21 12:14 | 2018-01-20 | Show | GitHub Exploit DB Packet Storm |
| 256382 | 5.5 |
MEDIUM
Local |
linux redhat |
linux_kernel enterprise_linux enterprise_mrg |
A flaw was found in the hugetlb_mcopy_atomic_pte function in mm/hugetlb.c in the Linux kernel before 4.13.12. A lack of size check could cause a denial of service (BUG). |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2017-15128 | 2024-11-21 12:14 | 2018-01-14 | Show | GitHub Exploit DB Packet Storm |
| 256383 | 5.5 |
MEDIUM
Local |
linux redhat |
linux_kernel enterprise_linux enterprise_mrg |
A flaw was found in the hugetlb_mcopy_atomic_pte function in mm/hugetlb.c in the Linux kernel before 4.13. A superfluous implicit page unlock for VM_SHARED hugetlbfs mapping could trigger a local den… | - | CVE-2017-15127 | 2024-11-21 12:14 | 2018-01-14 | Show | GitHub Exploit DB Packet Storm |
| 256384 | 8.1 |
HIGH
Network |
linux | linux_kernel | A use-after-free flaw was found in fs/userfaultfd.c in the Linux kernel before 4.13.6. The issue is related to the handling of fork failure when dealing with event messages. Failure to fork correctly… | - | CVE-2017-15126 | 2024-11-21 12:14 | 2018-01-14 | Show | GitHub Exploit DB Packet Storm |
| 256385 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_server.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15637 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |
| 256386 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-time variable in the webfilter.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15636 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |
| 256387 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the max_conn variable in the session_limits.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15635 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |
| 256388 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the name variable in the wportal.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15634 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |
| 256389 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-ipgroup variable in the session_limits.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15633 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |
| 256390 | 7.2 |
HIGH
Network |
tp-link |
er5110g_firmware er5120g_firmware er5510g_firmware er5520g_firmware r4149g_firmware r4239g_firmware r4299g_firmware r473gp-ac_firmware r473g_firmware r473p-ac_firmware r… |
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_server.lua file. |
NVD-CWE-noinfo
|
CVE-2017-15632 | 2024-11-21 12:14 | 2018-01-12 | Show | GitHub Exploit DB Packet Storm |