脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-22050 |
|
iodine に パストラバーサル (CVE-2024-22050)
iodine に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。対策: `0.7.34` 以上に更新。
|
| CVE-2024-22048 |
|
govuk_tech_docs に クロスサイトスクリプティング (CVE-2024-22048)
govuk_tech_docs に XSS (クロスサイトスクリプティング) (CVE-2024-22048) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.1` 以上に更新。
|
| CVE-2024-0241 |
|
encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
|
| CVE-2024-21909 |
|
PeterO.Cbor の脆弱性 (CVE-2024-21909)
PeterO.Cbor に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2024-21910 |
|
django-tinymce の脆弱性 (CVE-2024-21910)
django-tinymce に 脆弱性 (CVE-2024-21910) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2024-21911 |
|
tinymce に クロスサイトスクリプティング (CVE-2024-21911)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21911) が存在。不正な操作・情報露出のリスクがあります。``iframe`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
|
| CVE-2024-21908 |
|
tinymce に クロスサイトスクリプティング (CVE-2024-21908)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21908) が存在。不正な操作・情報露出のリスクがあります。``BeforeSetContent`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
|
| CVE-2024-21907 |
|
Newtonsoft.Json の脆弱性 (CVE-2024-21907)
Newtonsoft.Json に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。``JsonConvert.DeserializeObject`` 経由で攻撃可能。対策: `13.0.1` 以上に更新。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-26623 |
|
sqli に SQLインジェクション (CVE-2020-26623)
sqli に SQLインジェクション (CVE-2020-26623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-26624 |
|
sqli に SQLインジェクション (CVE-2020-26624)
sqli に SQLインジェクション (CVE-2020-26624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-26625 |
|
sqli に SQLインジェクション (CVE-2020-26625)
sqli に SQLインジェクション (CVE-2020-26625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6436 |
|
sqli に SQLインジェクション (CVE-2023-6436)
sqli に SQLインジェクション (CVE-2023-6436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50651 |
|
totolink に OSコマンドインジェクション (CVE-2023-50651)
totolink に OSコマンドインジェクション (CVE-2023-50651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-4675 |
|
sqli に SQLインジェクション (CVE-2023-4675)
sqli に SQLインジェクション (CVE-2023-4675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4674 |
|
sqli に SQLインジェクション (CVE-2023-4674)
sqli に SQLインジェクション (CVE-2023-4674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4541 |
|
sqli に SQLインジェクション (CVE-2023-4541)
sqli に SQLインジェクション (CVE-2023-4541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50470 |
|
seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4671 |
|
sqli に SQLインジェクション (CVE-2023-4671)
sqli に SQLインジェクション (CVE-2023-4671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4672 |
|
talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
talentyazilim に XSS (クロスサイトスクリプティング) (CVE-2023-4672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6190 |
|
path-traversal に パストラバーサル (CVE-2023-6190)
path-traversal に パストラバーサル (CVE-2023-6190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51767 |
|
openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6145 |
|
sqli に SQLインジェクション (CVE-2023-6145)
sqli に SQLインジェクション (CVE-2023-6145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6122 |
|
softomi に クロスサイトスクリプティング (CVE-2023-6122)
softomi に XSS (クロスサイトスクリプティング) (CVE-2023-6122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5988 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5989 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6931 |
|
privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6932 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6817 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47324 |
|
silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
silverpeas に XSS (クロスサイトスクリプティング) (CVE-2023-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47322 |
|
csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47326 |
|
csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6377 |
|
privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5379 |
|
dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-49494 |
|
dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-33411 |
|
path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41266 KEV |
|
【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48940 |
|
daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-5634 |
|
sqli に SQLインジェクション (CVE-2023-5634)
sqli に SQLインジェクション (CVE-2023-5634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6118 |
|
path-traversal に パストラバーサル (CVE-2023-6118)
path-traversal に パストラバーサル (CVE-2023-6118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-3631 |
|
sqli に SQLインジェクション (CVE-2023-3631)
sqli に SQLインジェクション (CVE-2023-3631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4406 |
|
kc-group-e-commerce-software-project に クロスサイトスクリプティング (CVE-2023-4406)
kc-group-e-commerce-software-project に XSS (クロスサイトスクリプティング) (CVE-2023-4406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3377 |
|
sqli に SQLインジェクション (CVE-2023-3377)
sqli に SQLインジェクション (CVE-2023-3377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47821 |
|
onlineoptimisation に クロスサイトスクリプティング (CVE-2023-47821)
onlineoptimisation に XSS (クロスサイトスクリプティング) (CVE-2023-47821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48105 |
|
c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2889 |
|
sqli に SQLインジェクション (CVE-2023-2889)
sqli に SQLインジェクション (CVE-2023-2889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5047 |
|
sqli に SQLインジェクション (CVE-2023-5047)
sqli に SQLインジェクション (CVE-2023-5047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|