脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-20757 |
|
dos の脆弱性 (CVE-2022-20757)
dos に 脆弱性 (CVE-2022-20757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20760 |
|
dos の脆弱性 (CVE-2022-20760)
dos に 脆弱性 (CVE-2022-20760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20767 |
|
dos の脆弱性 (CVE-2022-20767)
dos に 脆弱性 (CVE-2022-20767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25647 |
|
com.google.code.gson:gson に 安全でないデシリアライゼーション (CVE-2022-25647)
com.google.code.gson:gson に 脆弱性 (CVE-2022-25647) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.9` 以上に更新。
|
| CVE-2022-26901 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-26826 |
|
microsoft に コマンドインジェクション (CVE-2022-26826)
microsoft に コマンドインジェクション (CVE-2022-26826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24473 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-40219 |
|
bolt に コードインジェクション (CVE-2021-40219)
bolt に コードインジェクション (CVE-2021-40219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26607 |
|
baigo に 危険なファイルアップロード (CVE-2022-26607)
baigo に 脆弱性 (CVE-2022-26607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-1055 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1055)
privilege-escalation に 脆弱性 (CVE-2022-1055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38646 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2021-38646)
Microsoft office に 脆弱性 (CVE-2021-38646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-40904 |
|
checkmk の脆弱性 (CVE-2021-40904)
checkmk に 脆弱性 (CVE-2021-40904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40905 |
|
checkmk に 危険なファイルアップロード (CVE-2021-40905)
checkmk に 脆弱性 (CVE-2021-40905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25523 |
|
csrf に CSRF (CVE-2022-25523)
csrf に 脆弱性 (CVE-2022-25523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24291 |
|
dos の脆弱性 (CVE-2022-24291)
dos に 脆弱性 (CVE-2022-24291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45757 |
|
dos の脆弱性 (CVE-2021-45757)
dos に 脆弱性 (CVE-2021-45757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23347 |
|
path-traversal に パストラバーサル (CVE-2022-23347)
path-traversal に パストラバーサル (CVE-2022-23347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-23352 |
|
An issue in BigAnt Software BigAnt Server v5.6.06 can lead to a Denial of Service (DoS).
An issue in BigAnt Software BigAnt Server v5.6.06 can lead to a Denial of Service (DoS).
|
| CVE-2022-23349 |
|
csrf に CSRF (CVE-2022-23349)
csrf に 脆弱性 (CVE-2022-23349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-1011 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27245 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25090 |
|
privilege-escalation の脆弱性 (CVE-2022-25090)
privilege-escalation に 脆弱性 (CVE-2022-25090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24644 |
|
zzinc の脆弱性 (CVE-2022-24644)
zzinc に 脆弱性 (CVE-2022-24644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24509 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24510 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24461 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24501 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24464 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-24464)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-24464) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24451 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24457 |
|
HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
|
| CVE-2022-23282 |
|
Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
|
| CVE-2020-18326 |
|
csrf に CSRF (CVE-2020-18326)
csrf に 脆弱性 (CVE-2020-18326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23327 |
|
dos の脆弱性 (CVE-2022-23327)
dos に 脆弱性 (CVE-2022-23327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23328 |
|
dos の脆弱性 (CVE-2022-23328)
dos に 脆弱性 (CVE-2022-23328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42950 |
|
zepl の脆弱性 (CVE-2021-42950)
zepl に 脆弱性 (CVE-2021-42950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2010-0188 KEV |
|
【KEV】Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188)
Adobe reader-and-acrobat に コードインジェクション (CVE-2010-0188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43619 |
|
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
|
| CVE-2021-42951 |
|
algorithmia の脆弱性 (CVE-2021-42951)
algorithmia に 脆弱性 (CVE-2021-42951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25062 |
|
dos の脆弱性 (CVE-2022-25062)
dos に 脆弱性 (CVE-2022-25062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-22914 |
|
path-traversal に パストラバーサル (CVE-2022-22914)
path-traversal に パストラバーサル (CVE-2022-22914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-0752 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2019-0752)
Microsoft internet-explorer に 脆弱性 (CVE-2019-0752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8174 KEV |
|
【KEV】Microsoft windows に 境界外書き込み (CVE-2018-8174)
Microsoft windows に 境界外書き込み (CVE-2018-8174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-20250 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2018-20250)
Rarlab winrar に 脆弱性 (CVE-2018-20250) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22787 |
|
dos の脆弱性 (CVE-2021-22787)
dos に 脆弱性 (CVE-2021-22787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22788 |
|
dos に 境界外書き込み (CVE-2021-22788)
dos に 境界外書き込み (CVE-2021-22788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41442 |
|
dos の脆弱性 (CVE-2021-41442)
dos に 脆弱性 (CVE-2021-41442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-0145 KEV |
|
【KEV】Microsoft smbv1 の脆弱性 (CVE-2017-0145)
Microsoft smbv1 に 脆弱性 (CVE-2017-0145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0144 KEV |
|
【KEV】Microsoft smbv1 の脆弱性 (CVE-2017-0144)
Microsoft smbv1 に 脆弱性 (CVE-2017-0144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-22709 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|