
🐞 OCDの人々によって発見されたCVEのリポジトリ
このCVEリポジトリで提供されるコンテンツは、情報提供のみを目的としています。 ここに記載されている脆弱性および関連情報は「現状のまま」提供され、 いかなるサポートの対象でもありません。このリポジトリを使用することにより、 ここに含まれる情報を自己責任で使用することに同意し、承認したものとみなされます。 当社は、直接的、間接的、その他の種類の損害について 一切責任を負いません。
| CVE ID | Exploit | タイプ | 製品 | 著者 | 参照 |
|---|---|---|---|---|---|
| [CVE-2025-46816][CVE-2025-46816] | - | 未認証RCE | GoSHS | Guilhem RIOUX | [アドバイザリ][CVE-2025-46816_pub] |
| [CVE-2025-32786][CVE-2025-32786] | [PoC][GLPWNME] | 未認証SQLi | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| [CVE-2025-32432][CVE-2025-32432] | [PoC][CVE-2025-32432_exp] | 未認証RCE | Craft CMS | Nicolas BOURRAS | [ブログ][CVE-2025-32432_pub] |
| [CVE-2025-32104][CVE-2025-32104] | - | Windowsカーネルの任意R/W | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| [CVE-2025-22380][CVE-2025-22380] | - | 不適切なアクセス制御 | Poweradmin | Guilhem RIOUX | - |
| [CVE-2025-22379][CVE-2025-22379] | - | 認証済みSQLインジェクション | PineApp Mail Secure | Aurelien CHALOT | - |
| [CVE-2025-22378][CVE-2025-22378] | - | コマンドインジェクション | Avid Nexis Agent | Aurelien CHALOT | - |
| [CVE-2024-58136][CVE-2024-58136] | - | 代替パスの不適切な保護 | Yii Framework | Nicolas BOURRAS | [ブログ][CVE-2025-32432_pub] |
| [CVE-2024-55931][CVE-2024-55931] | - | セッションストレージに保存されたトークン | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55930][CVE-2024-55930] | - | 脆弱なデフォルトフォルダ権限 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55929][CVE-2024-55929] | - | メールスプーフィング | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55928][CVE-2024-55928] | - | 平文で返されるシークレット&リモートシステムのシークレットの平文保持 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55927][CVE-2024-55927] | - | 欠陥のあるトークン生成実装&ハードコードされた鍵の実装 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55926][CVE-2024-55926] | - | ヘッダー操作による任意ファイルのアップロード、削除、読み取り | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55925][CVE-2024-55925] | - | ヘッダー操作によるAPIセキュリティバイパス | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-50339][CVE-2024-50339] | [PoC][GLPWNME] | リモートコード実行 | GLPI | Guilhem RIOUX | [アドバイザリ][CVE-2024-50339_pub] & [ブログ][CVE-2024-50339_pub2] |
| [CVE-2024-40638][CVE-2024-40638] | [PoC][GLPWNME] | SQLインジェクション(認証済み) | GLPI | Guilhem RIOUX | [アドバイザリ][CVE-2024-40638_pub] |
| [CVE-2024-37149][CVE-2024-37149] | [PoC][GLPWNME] | リモートコード実行 | GLPI | Guilhem RIOUX | [アドバイザリ][CVE-2024-37149_pub] |
| [CVE-2024-29889][CVE-2024-29889] | [PoC][GLPWNME] | SQLインジェクション(認証済み) | GLPI | Guilhem RIOUX | [アドバイザリ][CVE-2024-29889_pub] |
| [CVE-2024-23767][CVE-2024-23767] | [PoC][CVE-2024-23767_poc] | 設定の改ざん | Anybus X-Gateway | Claire VACHEROT | [ブログ記事][CVE-2024-23765_pub] |
| [CVE-2024-23766][CVE-2024-23766] | [PoC][CVE-2024-23766_poc] | サービス拒否(DoS) | Anybus X-Gateway | Claire VACHEROT | [ブログ記事][CVE-2024-23765_pub] |
| [CVE-2024-23765][CVE-2024-23765] | - | サービス拒否(DoS) | Anybus X-Gateway | Claire VACHEROT | [ブログ記事][CVE-2024-23765_pub] |
| [CVE-2023-44256][CVE-2023-44256] | [PoC][CVE-2023-44256_poc] | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [アドバイザリ][CVE-2023-44256_poc] |
| [CVE-2023-44249][CVE-2023-44249] | - | 認可バイパス | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [アドバイザリ][CVE-2023-44249_adv] |
| [CVE-2023-42787][CVE-2023-42787] | [PoC][CVE-2023-42787_poc] | 非特権ユーザーによるWebコンソールCLIアクセス | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [アドバイザリ][CVE-2023-42787_poc] |
| [CVE-2023-41320][CVE-2023-41320] | [PoC][CVE-2023-41320_poc] | SQLi (update句) | GLPI < 10.1.0 | Guilhem RIOUX | [アドバイザリ][CVE-2023-41320_adv] |
| [CVE-2023-36626][CVE-2023-36626] | - | 格納型XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| [CVE-2023-36625][CVE-2023-36625] | - | 未認証RCE | Montala Resourcespace | Guilhem RIOUX | - |
| [CVE-2023-33303][CVE-2023-33303] | - | 不十分なセッション有効期限 | Fortinet FortiEDR | Kevin CARLI | [アドバイザリ][CVE-2023-33303_adv] |
| [CVE-2023-26469][CVE-2023-26469] | [PoC][CVE-2023-26469_poc] | パストラバーサル | Jorani/bbalet | Guilhem RIOUX | - |
| [CVE-2023-23565][CVE-2023-23565] | [PoC][CVE-2023-23565_poc] | ローカルファイルインクルード(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-23564][CVE-2023-23564] | [PoC][CVE-2023-23564_poc] | コマンドインジェクション(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| [CVE-2023-23563][CVE-2023-23563] | [PoC][CVE-2023-23563_poc] | SQLインジェクション(認証済み) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-20065][CVE-2023-20065] | - | ローカル権限昇格 | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | [アドバイザリ][CVE-2023-20065_adv] |
| [CVE-2022-45186][CVE-2022-45186] | [PoC][CVE-2022-45185_poc] | 認証済みデータベース漏えい | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-45185][CVE-2022-45185] | [PoC][CVE-2022-45185_poc] | 認証済みRCE(任意のアンシリアライズ) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-41573][CVE-2022-41573] | [PoC][CVE-2022-41573_poc] | ファイルアップロード | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| [CVE-2022-41572][CVE-2022-41572] | [PoC][CVE-2022-41572_poc] | 権限昇格 | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41571][CVE-2022-41571] | [PoC][CVE-2022-41571_poc] | 認証済みローカルファイルインクルード | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41570][CVE-2022-41570] | [PoC][CVE-2022-41570_poc] | 未認証SQLインジェクション | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-35914][CVE-2022-35914] | [PoC][CVE-2022-35914_poc] | 未認証RCE | GLPI (バージョン < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | [ブログ記事][CVE-2022-35914_pub] |
| [CVE-2022-34346][CVE-2022-38346] | [PoC][CVE-2022-38346_poc] | SQLインジェクション(認証済み) | PMB (バージョン 7.4.1 ) | Mike HOUZIAUX | - |
| [CVE-2022-34328][CVE-2022-34328] | [PoC][CVE-2022-34328_poc] | 反射型XSS | PMB (バージョン 7.3.10 ) | Mike HOUZIAUX | - |
| [CVE-2021-46107][CVE-2021-46107] | [PoC][CVE-2021-46107_poc] | 未認証SSRF | Ligeo Archives (バージョン < 4.0.78) | Guilhem RIOUX | - |
| [CVE-2021-44032][CVE-2021-44032] | [PoC][CVE-2021-44032_poc] | 認証バイパス | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| [CVE-2021-42056][CVE-2021-42056] | - | 権限昇格 | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| [CVE-2021-36355][CVE-2021-36355] | - | ファイルアップロードによるRCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| [CVE-2020-25287][CVE-2020-25287] | [PoC][CVE-2020-25287_poc] | 認証済みRCE | Pligg 2.0.3 | Mike HOUZIAUX | - |
| [CVE-2020-17454][CVE-2020-17454] | [PoC][CVE-2020-17454_poc] | セルフXSS | WSO2 API Manager: 3.1.0以前 | Zakaria BRAHIMI | [アドバイザリ][CVE-2020-17454_adv] |
| [CVE-2020-14950][CVE-2020-14950] | [PoC][CVE-2020-14950_poc] | 認証済みRCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| [CVE-2020-14462][CVE-2020-14462] | [PoC][CVE-2020-14462_poc] | 認証済み反射型XSS | Caldera 2.7.0 | Aurélien CHALOT | - |
| [CVE-2020-14421][CVE-2020-14421] | [PoC][CVE-2020-14421_poc] | 認証済みRCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| [CVE-2020-14295][CVE-2020-14295] | [PoC][CVE-2020-14295_poc] | 認証済みRCE(SQLi経由) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | [アドバイザリ][CVE-2020-14295_adv] |
| [CVE-2020-14146][CVE-2020-14146] | [PoC][CVE-2020-14146_poc] | 反射型XSS | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| [CVE-2020-11712][CVE-2020-11712] | [PoC][CVE-2020-11712_poc] | 反射型XSS | Openupload 0.4.3 | Mike HOUZIAUX | - |
| [CVE-2020-10787][CVE-2020-10787] | [PoC][CVE-2020-10787_poc] | Root EoP | VestaCP 0.9.8-26 | Alexandre ZANNI | [記事][CVE-2020-10787_pub] |