脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-8174 KEV |
|
【KEV】Microsoft windows に 境界外書き込み (CVE-2018-8174)
Microsoft windows に 境界外書き込み (CVE-2018-8174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-20250 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2018-20250)
Rarlab winrar に 脆弱性 (CVE-2018-20250) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45420 |
|
dos に 情報漏洩 (CVE-2021-45420)
dos に 脆弱性 (CVE-2021-45420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46355 |
|
factorfx に クロスサイトスクリプティング (CVE-2021-46355)
factorfx に XSS (クロスサイトスクリプティング) (CVE-2021-46355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22787 |
|
dos の脆弱性 (CVE-2021-22787)
dos に 脆弱性 (CVE-2021-22787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22788 |
|
dos に 境界外書き込み (CVE-2021-22788)
dos に 境界外書き込み (CVE-2021-22788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23321 |
|
xerox に クロスサイトスクリプティング (CVE-2022-23321)
xerox に XSS (クロスサイトスクリプティング) (CVE-2022-23321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41442 |
|
dos の脆弱性 (CVE-2021-41442)
dos に 脆弱性 (CVE-2021-41442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-0796 KEV |
|
【KEV】Microsoft smbv3 に バッファオーバーフロー (CVE-2020-0796)
Microsoft smbv3 に 脆弱性 (CVE-2020-0796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0145 KEV |
|
【KEV】Microsoft smbv1 の脆弱性 (CVE-2017-0145)
Microsoft smbv1 に 脆弱性 (CVE-2017-0145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0144 KEV |
|
【KEV】Microsoft smbv1 の脆弱性 (CVE-2017-0144)
Microsoft smbv1 に 脆弱性 (CVE-2017-0144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-22709 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2021-41441 |
|
dos の脆弱性 (CVE-2021-41441)
dos に 脆弱性 (CVE-2021-41441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42637 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-42637)
ssrf に SSRF (CVE-2021-42637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2022-23913 |
|
org.apache.activemq:artemis-core-client の脆弱性 (CVE-2022-23913)
org.apache.activemq:artemis-core-client に 脆弱性 (CVE-2022-23913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.19.1` 以上に更新。
|
| CVE-2020-7534 |
|
csrf に CSRF (CVE-2020-7534)
csrf に 脆弱性 (CVE-2020-7534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42633 |
|
sqli に SQLインジェクション (CVE-2021-42633)
sqli に SQLインジェクション (CVE-2021-42633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42639 |
|
printerlogic に クロスサイトスクリプティング (CVE-2021-42639)
printerlogic に XSS (クロスサイトスクリプティング) (CVE-2021-42639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42638 |
|
printerlogic に コマンドインジェクション (CVE-2021-42638)
printerlogic に コマンドインジェクション (CVE-2021-42638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45416 |
|
rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
rosariosis に XSS (クロスサイトスクリプティング) (CVE-2021-45416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42631 |
|
printerlogic に 安全でないデシリアライゼーション (CVE-2021-42631)
printerlogic に 脆弱性 (CVE-2021-42631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42635 |
|
printerlogic の脆弱性 (CVE-2021-42635)
printerlogic に 脆弱性 (CVE-2021-42635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44971 |
|
tenda の脆弱性 (CVE-2021-44971)
tenda に 脆弱性 (CVE-2021-44971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46117 |
|
jpress に コードインジェクション (CVE-2021-46117)
jpress に コードインジェクション (CVE-2021-46117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46116 |
|
jpress に 危険なファイルアップロード (CVE-2021-46116)
jpress に 脆弱性 (CVE-2021-46116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46114 |
|
jpress に コードインジェクション (CVE-2021-46114)
jpress に コードインジェクション (CVE-2021-46114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46115 |
|
c に 危険なファイルアップロード (CVE-2021-46115)
c に 脆弱性 (CVE-2021-46115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46118 |
|
jpress に コードインジェクション (CVE-2021-46118)
jpress に コードインジェクション (CVE-2021-46118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23302 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23302)
apache に 脆弱性 (CVE-2022-23302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23307 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23307)
apache に 脆弱性 (CVE-2022-23307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45422 |
|
reprisesoftware に クロスサイトスクリプティング (CVE-2021-45422)
reprisesoftware に XSS (クロスサイトスクリプティング) (CVE-2021-45422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-21840 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2022-21841 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-1573 |
|
dos の脆弱性 (CVE-2021-1573)
dos に 脆弱性 (CVE-2021-1573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34704 |
|
dos の脆弱性 (CVE-2021-34704)
dos に 脆弱性 (CVE-2021-34704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1579 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2019-1579)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2019-1579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43677 |
|
Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
|
| CVE-2021-44832 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
|
| CVE-2020-20425 |
|
s-cms に クロスサイトスクリプティング (CVE-2020-20425)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45418 |
|
path-traversal に パストラバーサル (CVE-2021-45418)
path-traversal に パストラバーサル (CVE-2021-45418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-20426 |
|
s-cms に クロスサイトスクリプティング (CVE-2020-20426)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45105 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-45105)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-45105) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.1` 以上に更新。
|
| CVE-2021-26787 |
|
genesys に クロスサイトスクリプティング (CVE-2021-26787)
genesys に XSS (クロスサイトスクリプティング) (CVE-2021-26787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-36450 |
|
verint に クロスサイトスクリプティング (CVE-2021-36450)
verint に XSS (クロスサイトスクリプティング) (CVE-2021-36450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43256 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-43875 |
|
Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
|
| CVE-2018-10228 |
|
limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
limesurvey に XSS (クロスサイトスクリプティング) (CVE-2018-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-4104 |
|
apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|