脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2022-23350 bigantsoft に クロスサイトスクリプティング (CVE-2022-23350)
bigantsoft に XSS (クロスサイトスクリプティング) (CVE-2022-23350) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-23349 csrf に CSRF (CVE-2022-23349)
csrf に 脆弱性 (CVE-2022-23349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-1011 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-27244 misp-project に クロスサイトスクリプティング (CVE-2022-27244)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-27244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-27245 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-44087 attendance-and-payroll-system-project の脆弱性 (CVE-2021-44087)
attendance-and-payroll-system-project に 脆弱性 (CVE-2021-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-44088 sqli に SQLインジェクション (CVE-2021-44088)
sqli に SQLインジェクション (CVE-2021-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-0778 dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-36368 openbsd に 認証バイパス (CVE-2021-36368)
openbsd に 認証バイパス (CVE-2021-36368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-25090 privilege-escalation の脆弱性 (CVE-2022-25090)
privilege-escalation に 脆弱性 (CVE-2022-25090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24644 zzinc の脆弱性 (CVE-2022-24644)
zzinc に 脆弱性 (CVE-2022-24644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24509 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24510 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24512 Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512)
Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
CVE-2022-24461 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24501 VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24464 Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-24464)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-24464) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
CVE-2022-24451 VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24457 HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
CVE-2022-23282 Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
CVE-2020-18324 intelliants に クロスサイトスクリプティング (CVE-2020-18324)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-18325 intelliants に クロスサイトスクリプティング (CVE-2020-18325)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18325) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-18326 csrf に CSRF (CVE-2020-18326)
csrf に 脆弱性 (CVE-2020-18326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23327 dos の脆弱性 (CVE-2022-23327)
dos に 脆弱性 (CVE-2022-23327) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-23328 dos の脆弱性 (CVE-2022-23328)
dos に 脆弱性 (CVE-2022-23328) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-22051 commonmarker の脆弱性 (CVE-2024-22051)
commonmarker に 脆弱性 (CVE-2024-22051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.23.4` 以上に更新。
CVE-2021-42950 zepl の脆弱性 (CVE-2021-42950)
zepl に 脆弱性 (CVE-2021-42950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24573 element-it に クロスサイトスクリプティング (CVE-2022-24573)
element-it に XSS (クロスサイトスクリプティング) (CVE-2022-24573) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-38265 liferay に クロスサイトスクリプティング (CVE-2021-38265)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38265) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-38267 liferay に クロスサイトスクリプティング (CVE-2021-38267)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38267) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-38269 liferay に クロスサイトスクリプティング (CVE-2021-38269)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38269) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-25146 csrf の脆弱性 (CVE-2022-25146)
csrf に 脆弱性 (CVE-2022-25146) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-38263 liferay に クロスサイトスクリプティング (CVE-2021-38263)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38263) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-38264 liferay に クロスサイトスクリプティング (CVE-2021-38264)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38264) が存在。不正な操作・情報露出のリスクがあります。``keywords`` 経由で攻撃可能。
CVE-2020-1938 KEV 【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
CVE-2016-1019 KEV 【KEV】Adobe flash-player の脆弱性 (CVE-2016-1019)
Adobe flash-player に 脆弱性 (CVE-2016-1019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-0507 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2010-0188 KEV 【KEV】Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188)
Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-25020 pluxml に クロスサイトスクリプティング (CVE-2022-25020)
pluxml に XSS (クロスサイトスクリプティング) (CVE-2022-25020) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-43619 Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
CVE-2021-42951 algorithmia の脆弱性 (CVE-2021-42951)
algorithmia に 脆弱性 (CVE-2021-42951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25022 htmly に クロスサイトスクリプティング (CVE-2022-25022)
htmly に XSS (クロスサイトスクリプティング) (CVE-2022-25022) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-25064 tp-link に OSコマンドインジェクション (CVE-2022-25064)
tp-link に OSコマンドインジェクション (CVE-2022-25064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42952 zepl の脆弱性 (CVE-2021-42952)
zepl に 脆弱性 (CVE-2021-42952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25062 dos の脆弱性 (CVE-2022-25062)
dos に 脆弱性 (CVE-2022-25062) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-37504 hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-22899 dos に 境界外書き込み (CVE-2022-22899)
dos に 境界外書き込み (CVE-2022-22899) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-22914 path-traversal に パストラバーサル (CVE-2022-22914)
path-traversal に パストラバーサル (CVE-2022-22914) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-22916 zoneland の脆弱性 (CVE-2022-22916)
zoneland に 脆弱性 (CVE-2022-22916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-0752 KEV 【KEV】Microsoft internet-explorer の脆弱性 (CVE-2019-0752)
Microsoft internet-explorer に 脆弱性 (CVE-2019-0752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →