Tags

Browse and search tags. Each tag has a beginner-friendly explanation page.

Cwe 190 22
Explanation coming soon
CWE
Cwe 693 20
Explanation coming soon
CWE
Cwe 269 19
Explanation coming soon
CWE
Remote Code Execution 19
RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
Attack Types
Synacor 18
Explanation coming soon
Vendors
Cwe 288 18
Explanation coming soon
CWE
Exchange Server 17
Explanation coming soon
Products
Cwe 399 17
Explanation coming soon
CWE
Server-Side Request Forgery 17
SSRFは「外部からのリクエストを、サーバーが内部ネットワークに転送してしまう」脆弱性です。 たとえば「画像URLを貼って」と言われてWebサービスがそのURLを取りに行く機能で、攻撃者が `http://169.254.169.254/` (AWSの内部メタデータURL) を入れると、AWSの認証情報が漏洩する、というのが典型例。 クラウド時代に特に危険視されている脆弱性です。
Attack Types
Cwe 862 17
Explanation coming soon
CWE
Zimbra Collaboration Suite Zcs 16
Explanation coming soon
Products
Android 16
Explanation coming soon
Mobile Platforms Vendors
Cwe 59 16
Explanation coming soon
CWE
Cwe 121 16
Explanation coming soon
CWE
Cwe 362 15
Explanation coming soon
CWE
Ipados 15
Explanation coming soon
Products
Samsung 15
Explanation coming soon
Vendors
Sonicwall 15
Explanation coming soon
Vendors
Coldfusion 15
Explanation coming soon
Products
Rust 14
Explanation coming soon
Programming Languages
Sap 14
Explanation coming soon
Vendors
Mozilla 14
Explanation coming soon
Vendors
Cwe 476 14
Explanation coming soon
CWE
Palo Alto Networks 14
Explanation coming soon
Vendors
Ios And Ios Xe Software 14
Explanation coming soon
Products
Path Traversal 14
パストラバーサルは「ファイル名を指定する箇所に `../../../etc/passwd` のような文字列を入れて、本来アクセスできないファイルを読み出す」攻撃です。 ファイルダウンロード機能や画像表示機能でよく見られます。 対策は「ユーザー入力のファイル名を、必ずホワイトリスト・固定ディレクトリに制限する」こと。
Attack Types
Acrobat And Reader 13
Explanation coming soon
Products
Mobile Devices 13
Explanation coming soon
Products
Cwe 120 13
Explanation coming soon
CWE
Atlassian 13
Explanation coming soon
Vendors
Qualcomm 12
Explanation coming soon
Vendors
Cwe 401 12
Explanation coming soon
CWE
Multiple Chipsets 12
Explanation coming soon
Products
Cwe 400 12
Explanation coming soon
CWE
Zyxel 12
Explanation coming soon
Vendors
macOS 12
Explanation coming soon
Operating Systems Products
Python 11
Pythonは読みやすく書きやすい汎用プログラミング言語で、機械学習・データ分析・Webサーバー・自動化スクリプト等あらゆる分野で使われています。 人気フレームワーク Django・Flask・FastAPI で多くのWebサイトが動いており、AI/ML の標準言語でもあります。 脆弱性の文脈では、ライブラリ (PyPI) のサプライチェーン攻撃やデシリアライゼーション (pickle) の悪用が知られています。
Programming Languages
And Macos 11
Explanation coming soon
Products
Qnap 11
Explanation coming soon
Vendors
Pan Os 11
Explanation coming soon
Products
Weblogic Server 11
Explanation coming soon
Products
Trend Micro 11
Explanation coming soon
Vendors
Cwe 611 11
Explanation coming soon
CWE
Roundcube 11
Explanation coming soon
Vendors
Cwe 404 11
Explanation coming soon
CWE
WordPress 10
WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
Web Frameworks CMS Vendors
Ios Software 10
Explanation coming soon
Products
Dell 10
Explanation coming soon
Vendors
Netweaver 10
Explanation coming soon
Products
Cwe 367 10
Explanation coming soon
CWE
Solarwinds 10
Explanation coming soon
Vendors
Arm 9
Explanation coming soon
Vendors
Go 9
Explanation coming soon
Programming Languages Package Ecosystems
Cwe 415 9
Explanation coming soon
CWE
Praison 9
Explanation coming soon
Cwe 23 9
Explanation coming soon
CWE
Cwe 639 9
Explanation coming soon
Chromium 9
Explanation coming soon
Vendors Products
Cwe 798 9
Explanation coming soon
CWE
Vcenter Server 9
Explanation coming soon
Products

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →