脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-23350 |
|
bigantsoft に クロスサイトスクリプティング (CVE-2022-23350)
bigantsoft に XSS (クロスサイトスクリプティング) (CVE-2022-23350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23349 |
|
csrf に CSRF (CVE-2022-23349)
csrf に 脆弱性 (CVE-2022-23349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-1011 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27244 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-27244)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-27244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27245 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44087 |
|
attendance-and-payroll-system-project の脆弱性 (CVE-2021-44087)
attendance-and-payroll-system-project に 脆弱性 (CVE-2021-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44088 |
|
sqli に SQLインジェクション (CVE-2021-44088)
sqli に SQLインジェクション (CVE-2021-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-36368 |
|
openbsd に 認証バイパス (CVE-2021-36368)
openbsd に 認証バイパス (CVE-2021-36368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25090 |
|
privilege-escalation の脆弱性 (CVE-2022-25090)
privilege-escalation に 脆弱性 (CVE-2022-25090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24644 |
|
zzinc の脆弱性 (CVE-2022-24644)
zzinc に 脆弱性 (CVE-2022-24644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24509 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24510 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24512 |
|
Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512)
Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24461 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24501 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24464 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-24464)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-24464) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24451 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24457 |
|
HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
|
| CVE-2022-23282 |
|
Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
|
| CVE-2020-18324 |
|
intelliants に クロスサイトスクリプティング (CVE-2020-18324)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-18325 |
|
intelliants に クロスサイトスクリプティング (CVE-2020-18325)
intelliants に XSS (クロスサイトスクリプティング) (CVE-2020-18325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-18326 |
|
csrf に CSRF (CVE-2020-18326)
csrf に 脆弱性 (CVE-2020-18326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23327 |
|
dos の脆弱性 (CVE-2022-23327)
dos に 脆弱性 (CVE-2022-23327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23328 |
|
dos の脆弱性 (CVE-2022-23328)
dos に 脆弱性 (CVE-2022-23328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-22051 |
|
commonmarker の脆弱性 (CVE-2024-22051)
commonmarker に 脆弱性 (CVE-2024-22051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.23.4` 以上に更新。
|
| CVE-2021-42950 |
|
zepl の脆弱性 (CVE-2021-42950)
zepl に 脆弱性 (CVE-2021-42950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24573 |
|
element-it に クロスサイトスクリプティング (CVE-2022-24573)
element-it に XSS (クロスサイトスクリプティング) (CVE-2022-24573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38265 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38265)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38267 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38267)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38269 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38269)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25146 |
|
csrf の脆弱性 (CVE-2022-25146)
csrf に 脆弱性 (CVE-2022-25146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38263 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38263)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38264 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38264)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38264) が存在。不正な操作・情報露出のリスクがあります。``keywords`` 経由で攻撃可能。
|
| CVE-2020-1938 KEV |
|
【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
|
| CVE-2016-1019 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2016-1019)
Adobe flash-player に 脆弱性 (CVE-2016-1019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-0507 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-0188 KEV |
|
【KEV】Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188)
Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-25020 |
|
pluxml に クロスサイトスクリプティング (CVE-2022-25020)
pluxml に XSS (クロスサイトスクリプティング) (CVE-2022-25020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43619 |
|
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
|
| CVE-2021-42951 |
|
algorithmia の脆弱性 (CVE-2021-42951)
algorithmia に 脆弱性 (CVE-2021-42951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25022 |
|
htmly に クロスサイトスクリプティング (CVE-2022-25022)
htmly に XSS (クロスサイトスクリプティング) (CVE-2022-25022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25064 |
|
tp-link に OSコマンドインジェクション (CVE-2022-25064)
tp-link に OSコマンドインジェクション (CVE-2022-25064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42952 |
|
zepl の脆弱性 (CVE-2021-42952)
zepl に 脆弱性 (CVE-2021-42952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25062 |
|
dos の脆弱性 (CVE-2022-25062)
dos に 脆弱性 (CVE-2022-25062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-37504 |
|
hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-22899 |
|
dos に 境界外書き込み (CVE-2022-22899)
dos に 境界外書き込み (CVE-2022-22899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-22914 |
|
path-traversal に パストラバーサル (CVE-2022-22914)
path-traversal に パストラバーサル (CVE-2022-22914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22916 |
|
zoneland の脆弱性 (CVE-2022-22916)
zoneland に 脆弱性 (CVE-2022-22916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-0752 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2019-0752)
Microsoft internet-explorer に 脆弱性 (CVE-2019-0752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|