脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2024-11321 CVE-2024-11321 に クロスサイトスクリプティング (CVE-2024-11321)
CVE-2024-11321 に XSS (クロスサイトスクリプティング) (CVE-2024-11321) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11667 KEV 【KEV】Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667)
Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-53364 sqli に SQLインジェクション (CVE-2024-53364)
sqli に SQLインジェクション (CVE-2024-53364) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-50942 sqli に SQLインジェクション (CVE-2024-50942)
sqli に SQLインジェクション (CVE-2024-50942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-52336 privilege-escalation に 権限昇格 (CVE-2024-52336)
privilege-escalation に 脆弱性 (CVE-2024-52336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``script_pre`` 経由で攻撃可能。
CVE-2024-53365 phpgurukul に クロスサイトスクリプティング (CVE-2024-53365)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53365) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53597 sqli に SQLインジェクション (CVE-2024-53597)
sqli に SQLインジェクション (CVE-2024-53597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9666 dos の脆弱性 (CVE-2024-9666)
dos に 脆弱性 (CVE-2024-9666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10270 dos の脆弱性 (CVE-2024-10270)
dos に 脆弱性 (CVE-2024-10270) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-28461 KEV 【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-7882 sqli に SQLインジェクション (CVE-2024-7882)
sqli に SQLインジェクション (CVE-2024-7882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7837 sqli に SQLインジェクション (CVE-2024-7837)
sqli に SQLインジェクション (CVE-2024-7837) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7130 CVE-2024-7130 に クロスサイトスクリプティング (CVE-2024-7130)
CVE-2024-7130 に XSS (クロスサイトスクリプティング) (CVE-2024-7130) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7026 sqli に SQLインジェクション (CVE-2024-7026)
sqli に SQLインジェクション (CVE-2024-7026) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7016 smarttek に クロスサイトスクリプティング (CVE-2024-7016)
smarttek に XSS (クロスサイトスクリプティング) (CVE-2024-7016) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12401 github.com/cert-manager/cert-manager の脆弱性 (CVE-2024-12401)
github.com/cert-manager/cert-manager に 脆弱性 (CVE-2024-12401) が存在。不正な操作・情報露出のリスクがあります。``pem.Decode`` 経由で攻撃可能。対策: `1.16.2` 以上に更新。
CVE-2024-52725 sqli に SQLインジェクション (CVE-2024-52725)
sqli に SQLインジェクション (CVE-2024-52725) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11404 django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2024-11406 djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
djangocms-attributes-field に XSS (クロスサイトスクリプティング) (CVE-2024-11406) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0` 以上に更新。
CVE-2024-50803 redaxo に クロスサイトスクリプティング (CVE-2024-50803)
redaxo に XSS (クロスサイトスクリプティング) (CVE-2024-50803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21539 dos の脆弱性 (CVE-2024-21539)
dos に 脆弱性 (CVE-2024-21539) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8781 privilege-escalation の脆弱性 (CVE-2024-8781)
privilege-escalation に 脆弱性 (CVE-2024-8781) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3370 sqli に SQLインジェクション (CVE-2024-3370)
sqli に SQLインジェクション (CVE-2024-3370) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11319 django-cms に クロスサイトスクリプティング (CVE-2024-11319)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2024-11319) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.4` 以上に更新。
CVE-2024-0012 KEV 【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-0012)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-0012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-9474 KEV 【KEV】Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474)
Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-20685 dos の脆弱性 (CVE-2022-20685)
dos に 脆弱性 (CVE-2022-20685) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3447 dos の脆弱性 (CVE-2024-3447)
dos に 脆弱性 (CVE-2024-3447) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7787 CVE-2024-7787 に クロスサイトスクリプティング (CVE-2024-7787)
CVE-2024-7787 に XSS (クロスサイトスクリプティング) (CVE-2024-7787) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9477 airties に クロスサイトスクリプティング (CVE-2024-9477)
airties に XSS (クロスサイトスクリプティング) (CVE-2024-9477) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21538 dos の脆弱性 (CVE-2024-21538)
dos に 脆弱性 (CVE-2024-21538) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48290 dos の脆弱性 (CVE-2024-48290)
dos に 脆弱性 (CVE-2024-48290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9147 bna の脆弱性 (CVE-2024-9147)
bna に 脆弱性 (CVE-2024-9147) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10035 privilege-escalation に コマンドインジェクション (CVE-2024-10035)
privilege-escalation に コマンドインジェクション (CVE-2024-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51060 sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51063 sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51064 sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51065 sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-48733 sqli に SQLインジェクション (CVE-2024-48733)
sqli に SQLインジェクション (CVE-2024-48733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-48735 path-traversal に パストラバーサル (CVE-2024-48735)
path-traversal に パストラバーサル (CVE-2024-48735) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-6441 sqli に SQLインジェクション (CVE-2023-6441)
sqli に SQLインジェクション (CVE-2023-6441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-20481 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2024-20481)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2024-20481) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-20495 dos の脆弱性 (CVE-2024-20495)
dos に 脆弱性 (CVE-2024-20495) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20493 dos の脆弱性 (CVE-2024-20493)
dos に 脆弱性 (CVE-2024-20493) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20494 dos の脆弱性 (CVE-2024-20494)
dos に 脆弱性 (CVE-2024-20494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20426 dos の脆弱性 (CVE-2024-20426)
dos に 脆弱性 (CVE-2024-20426) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20408 dos の脆弱性 (CVE-2024-20408)
dos に 脆弱性 (CVE-2024-20408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20402 dos の脆弱性 (CVE-2024-20402)
dos に 脆弱性 (CVE-2024-20402) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20382 cisco の脆弱性 (CVE-2024-20382)
cisco に 脆弱性 (CVE-2024-20382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20341 cisco の脆弱性 (CVE-2024-20341)
cisco に 脆弱性 (CVE-2024-20341) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →