脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-22899 |
|
vinchin に コードインジェクション (CVE-2024-22899)
vinchin に コードインジェクション (CVE-2024-22899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22900 |
|
vinchin に コマンドインジェクション (CVE-2024-22900)
vinchin に コマンドインジェクション (CVE-2024-22900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22903 |
|
vinchin に コマンドインジェクション (CVE-2024-22903)
vinchin に コマンドインジェクション (CVE-2024-22903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21399 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2023-6246 |
|
privilege-escalation の脆弱性 (CVE-2023-6246)
privilege-escalation に 脆弱性 (CVE-2023-6246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23775 |
|
dos の脆弱性 (CVE-2024-23775)
dos に 脆弱性 (CVE-2024-23775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6919 |
|
c の脆弱性 (CVE-2023-6919)
c に 脆弱性 (CVE-2023-6919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-52355 |
|
dos に 境界外書き込み (CVE-2023-52355)
dos に 境界外書き込み (CVE-2023-52355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-52356 |
|
dos の脆弱性 (CVE-2023-52356)
dos に 脆弱性 (CVE-2023-52356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40547 |
|
redhat に 境界外書き込み (CVE-2023-40547)
redhat に 境界外書き込み (CVE-2023-40547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23684 |
|
com.upokecenter:cbor の脆弱性 (CVE-2024-23684)
com.upokecenter:cbor に 脆弱性 (CVE-2024-23684) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2023-51810 |
|
sqli に SQLインジェクション (CVE-2023-51810)
sqli に SQLインジェクション (CVE-2023-51810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46805 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-22050 |
|
iodine に パストラバーサル (CVE-2024-22050)
iodine に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。対策: `0.7.34` 以上に更新。
|
| CVE-2024-0241 |
|
encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
|
| CVE-2024-21909 |
|
PeterO.Cbor の脆弱性 (CVE-2024-21909)
PeterO.Cbor に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2024-21907 |
|
Newtonsoft.Json の脆弱性 (CVE-2024-21907)
Newtonsoft.Json に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。``JsonConvert.DeserializeObject`` 経由で攻撃可能。対策: `13.0.1` 以上に更新。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51767 |
|
openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6931 |
|
privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6932 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6817 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47322 |
|
csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47326 |
|
csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6377 |
|
privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5379 |
|
dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33411 |
|
path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41266 KEV |
|
【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6118 |
|
path-traversal に パストラバーサル (CVE-2023-6118)
path-traversal に パストラバーサル (CVE-2023-6118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48105 |
|
c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46847 |
|
dos の脆弱性 (CVE-2023-46847)
dos に 脆弱性 (CVE-2023-46847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20083 |
|
dos の脆弱性 (CVE-2023-20083)
dos に 脆弱性 (CVE-2023-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20095 |
|
dos の脆弱性 (CVE-2023-20095)
dos に 脆弱性 (CVE-2023-20095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20086 |
|
dos の脆弱性 (CVE-2023-20086)
dos に 脆弱性 (CVE-2023-20086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20244 |
|
dos の脆弱性 (CVE-2023-20244)
dos に 脆弱性 (CVE-2023-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5574 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2023-5574)
dos に 脆弱性 (CVE-2023-5574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46136 |
|
werkzeug の脆弱性 (CVE-2023-46136)
werkzeug に 脆弱性 (CVE-2023-46136) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.8` 以上に更新。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-43176 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2023-43176)
deserialization に 脆弱性 (CVE-2023-43176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4934 |
|
usta の脆弱性 (CVE-2023-4934)
usta に 脆弱性 (CVE-2023-4934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43278 |
|
csrf に CSRF (CVE-2023-43278)
csrf に 脆弱性 (CVE-2023-43278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4853 |
|
dos の脆弱性 (CVE-2023-4853)
dos に 脆弱性 (CVE-2023-4853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-40933 |
|
sqli に SQLインジェクション (CVE-2023-40933)
sqli に SQLインジェクション (CVE-2023-40933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-40934 |
|
sqli に SQLインジェクション (CVE-2023-40934)
sqli に SQLインジェクション (CVE-2023-40934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4664 |
|
Incorrect Default Permissions vulnerability in Saphira Saphira Connect allows Privilege...
Incorrect Default Permissions vulnerability in Saphira Saphira Connect allows Privilege...
|
| CVE-2023-4665 |
|
Incorrect Execution-Assigned Permissions vulnerability in Saphira Saphira Connect allows...
Incorrect Execution-Assigned Permissions vulnerability in Saphira Saphira Connect allows...
|
| CVE-2023-4244 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-4244)
privilege-escalation に 脆弱性 (CVE-2023-4244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|