|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":June 24, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 258931 | 7.5 | 危険 | IBM Apache Software Foundation アップル サイバートラスト株式会社 富士通 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の mod_proxy_ftp モジュールにおけるアクセス制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3095 | 2010-12-15 12:45 | 2009-09-8 | Show | GitHub Exploit DB Packet Storm |
| 258932 | 5.4 | 警告 | IBM Apache Software Foundation 富士通 サイバートラスト株式会社 ヒューレット・パッカード ターボリナックス オラクル レッドハット |
- | Apache HTTP Server の ap_proxy_ftp_handler 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-119
バッファエラー |
CVE-2009-3094 | 2010-12-15 12:44 | 2009-09-8 | Show | GitHub Exploit DB Packet Storm |
| 258933 | 7.5 | 危険 | The PHP Group アップル ターボリナックス ヒューレット・パッカード |
- | PHP におけるスーパーグローバル配列 SESSION の割り込み領域が破壊される脆弱性 |
CWE-Other
その他 |
CVE-2009-4143 | 2010-12-15 12:44 | 2009-12-21 | Show | GitHub Exploit DB Packet Storm |
| 258934 | 4.3 | 警告 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP の htmlspecialchars 関数におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2009-4142 | 2010-12-15 12:43 | 2009-12-21 | Show | GitHub Exploit DB Packet Storm |
| 258935 | 7.5 | 危険 | The PHP Group ヒューレット・パッカード |
- | PHP の proc_open 関数における任意の環境でプログラムを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-4018 | 2010-12-15 12:43 | 2009-11-29 | Show | GitHub Exploit DB Packet Storm |
| 258936 | 5 | 警告 | The PHP Group アップル サイバートラスト株式会社 ヒューレット・パッカード レッドハット |
- | PHP における multipart/form-data POST リクエストの処理に関するサービス運用妨害 (DoS) の脆弱性 |
CWE-Other
その他 |
CVE-2009-4017 | 2010-12-15 12:42 | 2009-11-24 | Show | GitHub Exploit DB Packet Storm |
| 258937 | 5 | 警告 | The PHP Group アップル ヒューレット・パッカード |
- | PHP の tempnam 関数における safe_mode の制限を回避される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2009-3557 | 2010-12-15 12:42 | 2009-11-23 | Show | GitHub Exploit DB Packet Storm |
| 258938 | 7.5 | 危険 | The PHP Group アップル ヒューレット・パッカード |
- | PHP の imagecolortransparent 関数におけるカラーインデックスの処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3293 | 2010-12-15 12:41 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
| 258939 | 7.5 | 危険 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP における exif のチェックに関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3292 | 2010-12-15 12:41 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
| 258940 | 7.5 | 危険 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP の php_openssl_apply_verification_policy 関数における証明書の検証処理に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-3291 | 2010-12-15 12:40 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
Update Date:June 24, 2026, 4 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 264871 | 8.8 |
HIGH
Network |
imagemagick | imagemagick | ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteINLINEImage in coders/inline.c. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12666 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264872 | 8.8 |
HIGH
Network |
imagemagick | imagemagick | ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePICTImage in coders/pict.c. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12665 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264873 | 8.8 |
HIGH
Network |
imagemagick | imagemagick | ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePALMImage in coders/palm.c. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12664 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264874 | 8.8 |
HIGH
Network |
imagemagick | imagemagick | ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteMAPImage in coders/map.c. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12663 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264875 | 8.8 |
HIGH
Network |
imagemagick | imagemagick | ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePDFImage in coders/pdf.c. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12662 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264876 | 6.1 |
MEDIUM
Network |
nexusphp_project | nexusphp | Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the query parameter to log.php in a dailylog action. |
CWE-79
Cross-site Scripting |
CVE-2017-12655 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264877 | 6.5 |
MEDIUM
Network |
imagemagick | imagemagick | The ReadPICTImage function in coders/pict.c in ImageMagick 7.0.6-3 allows attackers to cause a denial of service (memory leak) via a crafted file. |
CWE-772
Missing Release of Resource after Effective Lifetime |
CVE-2017-12654 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264878 | 7.8 |
HIGH
Local |
360totalsecurity | 360_total_security | 360 Total Security 9.0.0.1202 before 2017-07-07 allows Privilege Escalation via a Trojan horse Shcore.dll file in any directory in the PATH, as demonstrated by the C:\Python27 directory. |
CWE-427
Uncontrolled Search Path Element |
CVE-2017-12653 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264879 | 8.8 |
HIGH
Network |
loginizer | loginizer | Cross Site Request Forgery (CSRF) exists in the Blacklist and Whitelist IP Wizard in init.php in the Loginizer plugin before 1.3.6 for WordPress because the HTTP Referer header is not checked. |
CWE-352
Origin Validation Error |
CVE-2017-12651 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |
| 264880 | 9.8 |
CRITICAL
Network |
loginizer | loginizer | SQL Injection exists in the Loginizer plugin before 1.3.6 for WordPress via the X-Forwarded-For HTTP header. |
CWE-89
SQL Injection |
CVE-2017-12650 | 2024-11-21 12:09 | 2017-08-8 | Show | GitHub Exploit DB Packet Storm |