Tags
Browse and search tags. Each tag has a beginner-friendly explanation page.
Cwe 190
22
Explanation coming soon
CWE
Cwe 693
20
Explanation coming soon
CWE
Cwe 269
19
Explanation coming soon
CWE
Remote Code Execution
19
RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。
これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。
セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
Attack Types
Synacor
18
Explanation coming soon
Vendors
Cwe 288
18
Explanation coming soon
CWE
Exchange Server
17
Explanation coming soon
Products
Cwe 399
17
Explanation coming soon
CWE
Server-Side Request Forgery
17
SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。
たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。
クラウド時代に特に危険視されている脆弱性です。
Attack Types
Cwe 862
17
Explanation coming soon
CWE
Zimbra Collaboration Suite Zcs
16
Explanation coming soon
Products
Android
16
Explanation coming soon
Mobile Platforms
Vendors
Cwe 59
16
Explanation coming soon
CWE
Cwe 121
16
Explanation coming soon
CWE
Cwe 362
15
Explanation coming soon
CWE
Ipados
15
Explanation coming soon
Products
Samsung
15
Explanation coming soon
Vendors
Sonicwall
15
Explanation coming soon
Vendors
Coldfusion
15
Explanation coming soon
Products
Rust
14
Explanation coming soon
Programming Languages
Sap
14
Explanation coming soon
Vendors
Mozilla
14
Explanation coming soon
Vendors
Cwe 476
14
Explanation coming soon
CWE
Palo Alto Networks
14
Explanation coming soon
Vendors
Ios And Ios Xe Software
14
Explanation coming soon
Products
Path Traversal
14
パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。
ファイルダウンロード機能や画像表示機能でよく見られます。
対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
Attack Types
Acrobat And Reader
13
Explanation coming soon
Products
Mobile Devices
13
Explanation coming soon
Products
Cwe 120
13
Explanation coming soon
CWE
Atlassian
13
Explanation coming soon
Vendors
Qualcomm
12
Explanation coming soon
Vendors
Cwe 401
12
Explanation coming soon
CWE
Multiple Chipsets
12
Explanation coming soon
Products
Cwe 400
12
Explanation coming soon
CWE
Zyxel
12
Explanation coming soon
Vendors
macOS
12
Explanation coming soon
Operating Systems
Products
Python
11
Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。
人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。
脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
Programming Languages
And Macos
11
Explanation coming soon
Products
Qnap
11
Explanation coming soon
Vendors
Pan Os
11
Explanation coming soon
Products
Weblogic Server
11
Explanation coming soon
Products
Trend Micro
11
Explanation coming soon
Vendors
Cwe 611
11
Explanation coming soon
CWE
Roundcube
11
Explanation coming soon
Vendors
Cwe 404
11
Explanation coming soon
CWE
WordPress
10
WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。
ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。
だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
Web Frameworks
CMS
Vendors
Ios Software
10
Explanation coming soon
Products
Dell
10
Explanation coming soon
Vendors
Netweaver
10
Explanation coming soon
Products
Cwe 367
10
Explanation coming soon
CWE
Solarwinds
10
Explanation coming soon
Vendors
Arm
9
Explanation coming soon
Vendors
Go
9
Explanation coming soon
Programming Languages
Package Ecosystems
Cwe 415
9
Explanation coming soon
CWE
Praison
9
Explanation coming soon
Cwe 23
9
Explanation coming soon
CWE
Cwe 639
9
Explanation coming soon
Chromium
9
Explanation coming soon
Vendors
Products
Cwe 798
9
Explanation coming soon
CWE
Vcenter Server
9
Explanation coming soon
Products