脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-6011 |
|
dece に クロスサイトスクリプティング (CVE-2023-6011)
dece に XSS (クロスサイトスクリプティング) (CVE-2023-6011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47246 KEV |
|
【KEV】Sysaid tomcat に パストラバーサル (CVE-2023-47246)
Sysaid tomcat に パストラバーサル (CVE-2023-47246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41425 |
|
wondercms に クロスサイトスクリプティング (CVE-2023-41425)
wondercms に XSS (クロスサイトスクリプティング) (CVE-2023-41425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5678 |
|
dos の脆弱性 (CVE-2023-5678)
dos に 脆弱性 (CVE-2023-5678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5090 |
|
c の脆弱性 (CVE-2023-5090)
c に 脆弱性 (CVE-2023-5090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46847 |
|
dos の脆弱性 (CVE-2023-46847)
dos に 脆弱性 (CVE-2023-46847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20070 |
|
dos の脆弱性 (CVE-2023-20070)
dos に 脆弱性 (CVE-2023-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20083 |
|
dos の脆弱性 (CVE-2023-20083)
dos に 脆弱性 (CVE-2023-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20095 |
|
dos の脆弱性 (CVE-2023-20095)
dos に 脆弱性 (CVE-2023-20095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20031 |
|
dos の脆弱性 (CVE-2023-20031)
dos に 脆弱性 (CVE-2023-20031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20042 |
|
dos の脆弱性 (CVE-2023-20042)
dos に 脆弱性 (CVE-2023-20042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20086 |
|
dos の脆弱性 (CVE-2023-20086)
dos に 脆弱性 (CVE-2023-20086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20177 |
|
dos の脆弱性 (CVE-2023-20177)
dos に 脆弱性 (CVE-2023-20177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20244 |
|
dos の脆弱性 (CVE-2023-20244)
dos に 脆弱性 (CVE-2023-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20270 |
|
dos の脆弱性 (CVE-2023-20270)
dos に 脆弱性 (CVE-2023-20270) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-36263 |
|
sqli に SQLインジェクション (CVE-2023-36263)
sqli に SQLインジェクション (CVE-2023-36263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5807 |
|
sqli に SQLインジェクション (CVE-2023-5807)
sqli に SQLインジェクション (CVE-2023-5807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5574 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2023-5574)
dos に 脆弱性 (CVE-2023-5574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5758 |
|
mozilla に クロスサイトスクリプティング (CVE-2023-5758)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2023-5758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46136 |
|
werkzeug の脆弱性 (CVE-2023-46136)
werkzeug に 脆弱性 (CVE-2023-46136) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| CVE-2023-45992 |
|
csrf に クロスサイトスクリプティング (CVE-2023-45992)
csrf に XSS (クロスサイトスクリプティング) (CVE-2023-45992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45815 |
|
archivebox に クロスサイトスクリプティング (CVE-2023-45815)
archivebox に XSS (クロスサイトスクリプティング) (CVE-2023-45815) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2023-45379 |
|
sqli に SQLインジェクション (CVE-2023-45379)
sqli に SQLインジェクション (CVE-2023-45379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-37830 |
|
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
|
| CVE-2023-30148 |
|
store-opart に クロスサイトスクリプティング (CVE-2023-30148)
store-opart に XSS (クロスサイトスクリプティング) (CVE-2023-30148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5045 |
|
sqli に SQLインジェクション (CVE-2023-5045)
sqli に SQLインジェクション (CVE-2023-5045) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5046 |
|
sqli に SQLインジェクション (CVE-2023-5046)
sqli に SQLインジェクション (CVE-2023-5046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-45199 |
|
trustedfirmware の脆弱性 (CVE-2023-45199)
trustedfirmware に 脆弱性 (CVE-2023-45199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4530 |
|
sqli に SQLインジェクション (CVE-2023-4530)
sqli に SQLインジェクション (CVE-2023-4530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3576 |
|
dos に バッファオーバーフロー (CVE-2023-3576)
dos に 脆弱性 (CVE-2023-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-43176 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2023-43176)
deserialization に 脆弱性 (CVE-2023-43176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-41446 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41446)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41447 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41447)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41448 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41448)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41451 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41451)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41453 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41453)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41445 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41445)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4737 |
|
sqli に SQLインジェクション (CVE-2023-4737)
sqli に SQLインジェクション (CVE-2023-4737) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4934 |
|
usta の脆弱性 (CVE-2023-4934)
usta に 脆弱性 (CVE-2023-4934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43234 |
|
dedebiz に コードインジェクション (CVE-2023-43234)
dedebiz に コードインジェクション (CVE-2023-43234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43232 |
|
dedebiz に クロスサイトスクリプティング (CVE-2023-43232)
dedebiz に XSS (クロスサイトスクリプティング) (CVE-2023-43232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-35071 |
|
sqli に SQLインジェクション (CVE-2023-35071)
sqli に SQLインジェクション (CVE-2023-35071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43278 |
|
csrf に CSRF (CVE-2023-43278)
csrf に 脆弱性 (CVE-2023-43278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-42426 |
|
froala に クロスサイトスクリプティング (CVE-2023-42426)
froala に XSS (クロスサイトスクリプティング) (CVE-2023-42426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-34576 |
|
sqli に SQLインジェクション (CVE-2023-34576)
sqli に SQLインジェクション (CVE-2023-34576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-42456 |
|
sudo-rs に パストラバーサル (CVE-2023-42456)
sudo-rs に パストラバーサル (CVE-2023-42456) が存在。不正な操作・情報露出のリスクがあります。``useradd`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2023-34575 |
|
sqli に SQLインジェクション (CVE-2023-34575)
sqli に SQLインジェクション (CVE-2023-34575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4853 |
|
dos の脆弱性 (CVE-2023-4853)
dos に 脆弱性 (CVE-2023-4853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|