脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2017-12149 KEV 【KEV】Red hat red-hat に 安全でないデシリアライゼーション (CVE-2017-12149)
Red hat red-hat に 脆弱性 (CVE-2017-12149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41449 path-traversal に パストラバーサル (CVE-2021-41449)
path-traversal に パストラバーサル (CVE-2021-41449) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-41450 dos の脆弱性 (CVE-2021-41450)
dos に 脆弱性 (CVE-2021-41450) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-19611 racktables-project に クロスサイトスクリプティング (CVE-2020-19611)
racktables-project に XSS (クロスサイトスクリプティング) (CVE-2020-19611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-44149 An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resu...
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resulting in TrustZone bypass because the NonSecure World can perform arbitrary memory read/write operat...
CVE-2021-43687 chamilo に クロスサイトスクリプティング (CVE-2021-43687)
chamilo に XSS (クロスサイトスクリプティング) (CVE-2021-43687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-4019 vim is vulnerable to Heap-based Buffer Overflow
vim is vulnerable to Heap-based Buffer Overflow
CVE-2021-43221 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2021-24713 wordpress に クロスサイトスクリプティング (CVE-2021-24713)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-24713) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-41436 dos の脆弱性 (CVE-2021-41436)
dos に 脆弱性 (CVE-2021-41436) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-42321 KEV 【KEV】Microsoft exchange の脆弱性 (CVE-2021-42321)
Microsoft exchange に 脆弱性 (CVE-2021-42321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-43208 3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43209.
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43209.
CVE-2021-43209 3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43208.
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43208.
CVE-2021-42316 Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
CVE-2021-42296 Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
CVE-2021-42298 Microsoft Defender Remote Code Execution Vulnerability
Microsoft Defender Remote Code Execution Vulnerability
CVE-2021-42284 Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
CVE-2021-42274 Windows Hyper-V Discrete Device Assignment (DDA) Denial of Service Vulnerability
Windows Hyper-V Discrete Device Assignment (DDA) Denial of Service Vulnerability
CVE-2021-42275 Microsoft COM for Windows Remote Code Execution Vulnerability
Microsoft COM for Windows Remote Code Execution Vulnerability
CVE-2021-42276 Microsoft Windows Media Foundation Remote Code Execution Vulnerability
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2021-41378 Windows NTFS Remote Code Execution Vulnerability
Windows NTFS Remote Code Execution Vulnerability
CVE-2021-41372 csrf に クロスサイトスクリプティング (CVE-2021-41372)
csrf に XSS (クロスサイトスクリプティング) (CVE-2021-41372) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-41368 Microsoft Access Remote Code Execution Vulnerability
Microsoft Access Remote Code Execution Vulnerability
CVE-2021-41356 Windows Denial of Service Vulnerability
Windows Denial of Service Vulnerability
CVE-2021-40442 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2021-38666 Remote Desktop Client Remote Code Execution Vulnerability
Remote Desktop Client Remote Code Execution Vulnerability
CVE-2021-26443 Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
CVE-2020-25366 dos の脆弱性 (CVE-2020-25366)
dos に 脆弱性 (CVE-2020-25366) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-38647 KEV 【KEV】Microsoft open-management-infrastructure-omi の脆弱性 (CVE-2021-38647)
Microsoft open-management-infrastructure-omi に 脆弱性 (CVE-2021-38647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-34473 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-34473)
Microsoft exchange-server に SSRF (CVE-2021-34473) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-34527 KEV 【KEV】Microsoft windows に 権限昇格 (CVE-2021-34527)
Microsoft windows に 脆弱性 (CVE-2021-34527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-40444 KEV 【KEV】Microsoft mshtml に パストラバーサル (CVE-2021-40444)
Microsoft mshtml に パストラバーサル (CVE-2021-40444) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-27085 KEV 【KEV】Microsoft internet-explorer の脆弱性 (CVE-2021-27085)
Microsoft internet-explorer に 脆弱性 (CVE-2021-27085) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-27059 KEV 【KEV】Microsoft office の脆弱性 (CVE-2021-27059)
Microsoft office に 脆弱性 (CVE-2021-27059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-26855 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-26855)
Microsoft exchange-server に SSRF (CVE-2021-26855) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-26858 KEV 【KEV】Microsoft exchange-server の脆弱性 (CVE-2021-26858)
Microsoft exchange-server に 脆弱性 (CVE-2021-26858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-27065 KEV 【KEV】Microsoft exchange-server に パストラバーサル (CVE-2021-27065)
Microsoft exchange-server に パストラバーサル (CVE-2021-27065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-1675 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2021-1675)
Microsoft windows に 脆弱性 (CVE-2021-1675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-26857 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2021-26857)
Microsoft exchange-server に 脆弱性 (CVE-2021-26857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3992 KEV 【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
Vmware esxi に 脆弱性 (CVE-2020-3992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21972 KEV 【KEV】Vmware vcenter-server に パストラバーサル (CVE-2021-21972)
Vmware vcenter-server に パストラバーサル (CVE-2021-21972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21985 KEV 【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3580 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に クロスサイトスクリプティング (CVE-2020-3580)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に XSS (クロスサイトスクリプティング) (CVE-2020-3580) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3452 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-0296 KEV 【KEV】Cisco adaptive-security-appliance-asa の脆弱性 (CVE-2018-0296)
Cisco adaptive-security-appliance-asa に 脆弱性 (CVE-2018-0296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-19781 KEV 【KEV】Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781)
Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22893 KEV 【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-34763 cisco に クロスサイトスクリプティング (CVE-2021-34763)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34763) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-34764 cisco に クロスサイトスクリプティング (CVE-2021-34764)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34764) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →