脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-3652 |
|
digital-ant に クロスサイトスクリプティング (CVE-2023-3652)
digital-ant に XSS (クロスサイトスクリプティング) (CVE-2023-3652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3653 |
|
digital-ant に クロスサイトスクリプティング (CVE-2023-3653)
digital-ant に XSS (クロスサイトスクリプティング) (CVE-2023-3653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37688 |
|
sqli に クロスサイトスクリプティング (CVE-2023-37688)
sqli に XSS (クロスサイトスクリプティング) (CVE-2023-37688) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37689 |
|
sqli に クロスサイトスクリプティング (CVE-2023-37689)
sqli に XSS (クロスサイトスクリプティング) (CVE-2023-37689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37690 |
|
sqli に クロスサイトスクリプティング (CVE-2023-37690)
sqli に XSS (クロスサイトスクリプティング) (CVE-2023-37690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37684 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2023-37684)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2023-37684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37685 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2023-37685)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2023-37685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37686 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2023-37686)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2023-37686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3716 |
|
sqli に SQLインジェクション (CVE-2023-3716)
sqli に SQLインジェクション (CVE-2023-3716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37683 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2023-37683)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2023-37683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37687 |
|
phpgurukul に SQLインジェクション (CVE-2023-37687)
phpgurukul に SQLインジェクション (CVE-2023-37687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3717 |
|
sqli に SQLインジェクション (CVE-2023-3717)
sqli に SQLインジェクション (CVE-2023-3717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3898 |
|
sqli に SQLインジェクション (CVE-2023-3898)
sqli に SQLインジェクション (CVE-2023-3898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36158 |
|
oretnom23 に クロスサイトスクリプティング (CVE-2023-36158)
oretnom23 に XSS (クロスサイトスクリプティング) (CVE-2023-36158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-36159 |
|
oretnom23 に クロスサイトスクリプティング (CVE-2023-36159)
oretnom23 に XSS (クロスサイトスクリプティング) (CVE-2023-36159) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38951 |
|
path-traversal に パストラバーサル (CVE-2023-38951)
path-traversal に パストラバーサル (CVE-2023-38951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37679 |
|
nextgen に コマンドインジェクション (CVE-2023-37679)
nextgen に コマンドインジェクション (CVE-2023-37679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38954 |
|
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-38956 |
|
path-traversal に パストラバーサル (CVE-2023-38956)
path-traversal に パストラバーサル (CVE-2023-38956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36081 |
|
gatesair に クロスサイトスクリプティング (CVE-2023-36081)
gatesair に XSS (クロスサイトスクリプティング) (CVE-2023-36081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-34552 |
|
c に 境界外書き込み (CVE-2023-34552)
c に 境界外書き込み (CVE-2023-34552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34551 |
|
c に 境界外書き込み (CVE-2023-34551)
c に 境界外書き込み (CVE-2023-34551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38559 |
|
c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-34842 |
|
dedecms に コードインジェクション (CVE-2023-34842)
dedecms に コードインジェクション (CVE-2023-34842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37647 |
|
sqli に SQLインジェクション (CVE-2023-37647)
sqli に SQLインジェクション (CVE-2023-37647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-22623 |
|
path-traversal に パストラバーサル (CVE-2020-22623)
path-traversal に パストラバーサル (CVE-2020-22623) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-35066 |
|
sqli に SQLインジェクション (CVE-2023-35066)
sqli に SQLインジェクション (CVE-2023-35066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3046 |
|
sqli に SQLインジェクション (CVE-2023-3046)
sqli に SQLインジェクション (CVE-2023-3046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35078 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078)
Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-3384 |
|
redhat に クロスサイトスクリプティング (CVE-2023-3384)
redhat に XSS (クロスサイトスクリプティング) (CVE-2023-3384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3019 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2023-3019)
dos に 脆弱性 (CVE-2023-3019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3609 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-3609)
privilege-escalation に 脆弱性 (CVE-2023-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37728 |
|
icewarp に クロスサイトスクリプティング (CVE-2023-37728)
icewarp に XSS (クロスサイトスクリプティング) (CVE-2023-37728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3519 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-3519)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-3519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-30383 |
|
dos の脆弱性 (CVE-2023-30383)
dos に 脆弱性 (CVE-2023-30383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2958 |
|
orjinyazilim の脆弱性 (CVE-2023-2958)
orjinyazilim に 脆弱性 (CVE-2023-2958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3376 |
|
sqli に SQLインジェクション (CVE-2023-3376)
sqli に SQLインジェクション (CVE-2023-3376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2963 |
|
sqli に SQLインジェクション (CVE-2023-2963)
sqli に SQLインジェクション (CVE-2023-2963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2960 |
|
olivaekspertiz に クロスサイトスクリプティング (CVE-2023-2960)
olivaekspertiz に XSS (クロスサイトスクリプティング) (CVE-2023-2960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2959 |
|
olivaekspertiz に 認証バイパス (CVE-2023-2959)
olivaekspertiz に 認証バイパス (CVE-2023-2959) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36884 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36884)
Microsoft windows に 脆弱性 (CVE-2023-36884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-35070 |
|
sqli に SQLインジェクション (CVE-2023-35070)
sqli に SQLインジェクション (CVE-2023-35070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2957 |
|
sqli に SQLインジェクション (CVE-2023-2957)
sqli に SQLインジェクション (CVE-2023-2957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1547 |
|
sqli に SQLインジェクション (CVE-2023-1547)
sqli に SQLインジェクション (CVE-2023-1547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3319 |
|
idisplay に クロスサイトスクリプティング (CVE-2023-3319)
idisplay に XSS (クロスサイトスクリプティング) (CVE-2023-3319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-35069 |
|
path-traversal に パストラバーサル (CVE-2023-35069)
path-traversal に パストラバーサル (CVE-2023-35069) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-20021 |
|
dos の脆弱性 (CVE-2020-20021)
dos に 脆弱性 (CVE-2020-20021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-33161 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2023-33149 |
|
Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
|
| CVE-2023-33152 |
|
Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability
|