脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2024-22050 iodine に パストラバーサル (CVE-2024-22050)
iodine に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。対策: `0.7.34` 以上に更新。
CVE-2024-22048 govuk_tech_docs に クロスサイトスクリプティング (CVE-2024-22048)
govuk_tech_docs に XSS (クロスサイトスクリプティング) (CVE-2024-22048) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.1` 以上に更新。
CVE-2024-0241 encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
CVE-2024-21909 PeterO.Cbor の脆弱性 (CVE-2024-21909)
PeterO.Cbor に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
CVE-2024-21910 django-tinymce の脆弱性 (CVE-2024-21910)
django-tinymce に 脆弱性 (CVE-2024-21910) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2024-21911 tinymce に クロスサイトスクリプティング (CVE-2024-21911)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21911) が存在。不正な操作・情報露出のリスクがあります。``iframe`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
CVE-2024-21908 tinymce に クロスサイトスクリプティング (CVE-2024-21908)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21908) が存在。不正な操作・情報露出のリスクがあります。``BeforeSetContent`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
CVE-2024-21907 Newtonsoft.Json の脆弱性 (CVE-2024-21907)
Newtonsoft.Json に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。``JsonConvert.DeserializeObject`` 経由で攻撃可能。対策: `13.0.1` 以上に更新。
CVE-2023-37607 path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-26623 sqli に SQLインジェクション (CVE-2020-26623)
sqli に SQLインジェクション (CVE-2020-26623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-26624 sqli に SQLインジェクション (CVE-2020-26624)
sqli に SQLインジェクション (CVE-2020-26624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-26625 sqli に SQLインジェクション (CVE-2020-26625)
sqli に SQLインジェクション (CVE-2020-26625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6436 sqli に SQLインジェクション (CVE-2023-6436)
sqli に SQLインジェクション (CVE-2023-6436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50651 totolink に OSコマンドインジェクション (CVE-2023-50651)
totolink に OSコマンドインジェクション (CVE-2023-50651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2023-4675 sqli に SQLインジェクション (CVE-2023-4675)
sqli に SQLインジェクション (CVE-2023-4675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-4674 sqli に SQLインジェクション (CVE-2023-4674)
sqli に SQLインジェクション (CVE-2023-4674) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4541 sqli に SQLインジェクション (CVE-2023-4541)
sqli に SQLインジェクション (CVE-2023-4541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-46987 seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50470 seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4671 sqli に SQLインジェクション (CVE-2023-4671)
sqli に SQLインジェクション (CVE-2023-4671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-4672 talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
talentyazilim に XSS (クロスサイトスクリプティング) (CVE-2023-4672) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6190 path-traversal に パストラバーサル (CVE-2023-6190)
path-traversal に パストラバーサル (CVE-2023-6190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51767 openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6145 sqli に SQLインジェクション (CVE-2023-6145)
sqli に SQLインジェクション (CVE-2023-6145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6122 softomi に クロスサイトスクリプティング (CVE-2023-6122)
softomi に XSS (クロスサイトスクリプティング) (CVE-2023-6122) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-5988 uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-5989 uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5989) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6931 privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6932 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6817 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-47324 silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
silverpeas に XSS (クロスサイトスクリプティング) (CVE-2023-47324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-47322 csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-47326 csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6377 privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-5379 dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-49494 dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-33411 path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-41266 KEV 【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-48940 daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-49926 app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
CVE-2023-5634 sqli に SQLインジェクション (CVE-2023-5634)
sqli に SQLインジェクション (CVE-2023-5634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6118 path-traversal に パストラバーサル (CVE-2023-6118)
path-traversal に パストラバーサル (CVE-2023-6118) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-3631 sqli に SQLインジェクション (CVE-2023-3631)
sqli に SQLインジェクション (CVE-2023-3631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-4406 kc-group-e-commerce-software-project に クロスサイトスクリプティング (CVE-2023-4406)
kc-group-e-commerce-software-project に XSS (クロスサイトスクリプティング) (CVE-2023-4406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-3377 sqli に SQLインジェクション (CVE-2023-3377)
sqli に SQLインジェクション (CVE-2023-3377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-47821 onlineoptimisation に クロスサイトスクリプティング (CVE-2023-47821)
onlineoptimisation に XSS (クロスサイトスクリプティング) (CVE-2023-47821) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-48105 c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-2889 sqli に SQLインジェクション (CVE-2023-2889)
sqli に SQLインジェクション (CVE-2023-2889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-5047 sqli に SQLインジェクション (CVE-2023-5047)
sqli に SQLインジェクション (CVE-2023-5047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →