脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2022-28979 liferay に クロスサイトスクリプティング (CVE-2022-28979)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-28979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-28982 liferay に クロスサイトスクリプティング (CVE-2022-28982)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-28982) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-40030 sqli に SQLインジェクション (CVE-2022-40030)
sqli に SQLインジェクション (CVE-2022-40030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40027 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40027)
simple-task-managing-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-40027) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-40028 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40028)
simple-task-managing-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-40028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-40029 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40029)
simple-task-managing-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-40029) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-2265 path-traversal に パストラバーサル (CVE-2022-2265)
path-traversal に パストラバーサル (CVE-2022-2265) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-0495 sqli に SQLインジェクション (CVE-2022-0495)
sqli に SQLインジェクション (CVE-2022-0495) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-2315 sqli に SQLインジェクション (CVE-2022-2315)
sqli に SQLインジェクション (CVE-2022-2315) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38619 sqli に SQLインジェクション (CVE-2022-38619)
sqli に SQLインジェクション (CVE-2022-38619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-2177 sqli に SQLインジェクション (CVE-2022-2177)
sqli に SQLインジェクション (CVE-2022-2177) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38618 sqli に SQLインジェクション (CVE-2022-38618)
sqli に SQLインジェクション (CVE-2022-38618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37700 path-traversal に パストラバーサル (CVE-2022-37700)
path-traversal に パストラバーサル (CVE-2022-37700) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38617 sqli に SQLインジェクション (CVE-2022-38617)
sqli に SQLインジェクション (CVE-2022-38617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36534 syncovery に コマンドインジェクション (CVE-2022-36534)
syncovery に コマンドインジェクション (CVE-2022-36534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36533 syncovery に クロスサイトスクリプティング (CVE-2022-36533)
syncovery に XSS (クロスサイトスクリプティング) (CVE-2022-36533) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-37251 Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
CVE-2022-37775 genesys に クロスサイトスクリプティング (CVE-2022-37775)
genesys に XSS (クロスサイトスクリプティング) (CVE-2022-37775) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-36532 bolt の脆弱性 (CVE-2022-36532)
bolt に 脆弱性 (CVE-2022-36532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-29649 Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2022-38013 Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-38013)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-38013) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.9` 以上に更新。
CVE-2022-38616 sqli に SQLインジェクション (CVE-2022-38616)
sqli に SQLインジェクション (CVE-2022-38616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-34108 dos の脆弱性 (CVE-2022-34108)
dos に 脆弱性 (CVE-2022-34108) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-38615 sqli に SQLインジェクション (CVE-2022-38615)
sqli に SQLインジェクション (CVE-2022-38615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-38613 path-traversal に パストラバーサル (CVE-2022-38613)
path-traversal に パストラバーサル (CVE-2022-38613) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38096 c の脆弱性 (CVE-2022-38096)
c に 脆弱性 (CVE-2022-38096) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-26258 KEV 【KEV】D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258)
D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35192 dos の脆弱性 (CVE-2022-35192)
dos に 脆弱性 (CVE-2022-35192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-14519 csrf に CSRF (CVE-2018-14519)
csrf に 脆弱性 (CVE-2018-14519) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35191 dos の脆弱性 (CVE-2022-35191)
dos に 脆弱性 (CVE-2022-35191) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-28598 frappe に クロスサイトスクリプティング (CVE-2022-28598)
frappe に XSS (クロスサイトスクリプティング) (CVE-2022-28598) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35554 bpcbt に クロスサイトスクリプティング (CVE-2022-35554)
bpcbt に XSS (クロスサイトスクリプティング) (CVE-2022-35554) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35201 Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
CVE-2022-36530 rageframe に クロスサイトスクリプティング (CVE-2022-36530)
rageframe に XSS (クロスサイトスクリプティング) (CVE-2022-36530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-24654 intelbras に クロスサイトスクリプティング (CVE-2022-24654)
intelbras に XSS (クロスサイトスクリプティング) (CVE-2022-24654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-36526 dlink に 認証バイパス (CVE-2022-36526)
dlink に 認証バイパス (CVE-2022-36526) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-37042 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042)
Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-27925 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-27925)
Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-27925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35509 eyoucms に クロスサイトスクリプティング (CVE-2022-35509)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2022-35509) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-20713 cisco の脆弱性 (CVE-2022-20713)
cisco に 脆弱性 (CVE-2022-20713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-30333 KEV 【KEV】Rarlab unrar に パストラバーサル (CVE-2022-30333)
Rarlab unrar に パストラバーサル (CVE-2022-30333) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35493 wrteam に クロスサイトスクリプティング (CVE-2022-35493)
wrteam に XSS (クロスサイトスクリプティング) (CVE-2022-35493) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35118 PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
CVE-2022-31321 dos の脆弱性 (CVE-2022-31321)
dos に 脆弱性 (CVE-2022-31321) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-1277 Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
CVE-2022-34611 online-fire-reporting-system-project に クロスサイトスクリプティング (CVE-2022-34611)
online-fire-reporting-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-34611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-24992 path-traversal に パストラバーサル (CVE-2022-24992)
path-traversal に パストラバーサル (CVE-2022-24992) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-29709 sqli に SQLインジェクション (CVE-2022-29709)
sqli に SQLインジェクション (CVE-2022-29709) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-21535 mysql-shell の脆弱性 (CVE-2022-21535)
mysql-shell に 脆弱性 (CVE-2022-21535) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
CVE-2020-35305 gollum-project に クロスサイトスクリプティング (CVE-2020-35305)
gollum-project に XSS (クロスサイトスクリプティング) (CVE-2020-35305) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →