脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-12676 |
|
dos の脆弱性 (CVE-2019-12676)
dos に 脆弱性 (CVE-2019-12676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12678 |
|
dos の脆弱性 (CVE-2019-12678)
dos に 脆弱性 (CVE-2019-12678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-13103 |
|
dos の脆弱性 (CVE-2019-13103)
dos に 脆弱性 (CVE-2019-13103) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2019-1068 KEV |
|
【KEV】Microsoft sql-server の脆弱性 (CVE-2019-1068)
Microsoft sql-server に 脆弱性 (CVE-2019-1068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-14853 |
|
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
|
| CVE-2019-1703 |
|
dos の脆弱性 (CVE-2019-1703)
dos に 脆弱性 (CVE-2019-1703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1704 |
|
dos の脆弱性 (CVE-2019-1704)
dos に 脆弱性 (CVE-2019-1704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1708 |
|
dos の脆弱性 (CVE-2019-1708)
dos に 脆弱性 (CVE-2019-1708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1694 |
|
dos の脆弱性 (CVE-2019-1694)
dos に 脆弱性 (CVE-2019-1694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1696 |
|
dos の脆弱性 (CVE-2019-1696)
dos に 脆弱性 (CVE-2019-1696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-15388 |
|
dos の脆弱性 (CVE-2018-15388)
dos に 脆弱性 (CVE-2018-15388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-15462 |
|
dos の脆弱性 (CVE-2018-15462)
dos に 脆弱性 (CVE-2018-15462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1687 |
|
dos の脆弱性 (CVE-2019-1687)
dos に 脆弱性 (CVE-2019-1687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-6575 |
|
dos の脆弱性 (CVE-2019-6575)
dos に 脆弱性 (CVE-2019-6575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1669 |
|
dos の脆弱性 (CVE-2019-1669)
dos に 脆弱性 (CVE-2019-1669) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-15454 |
|
dos の脆弱性 (CVE-2018-15454)
dos に 脆弱性 (CVE-2018-15454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-15756 |
|
spring の脆弱性 (CVE-2018-15756)
spring に 脆弱性 (CVE-2018-15756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-15383 |
|
dos の脆弱性 (CVE-2018-15383)
dos に 脆弱性 (CVE-2018-15383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-3882 |
|
sqli に SQLインジェクション (CVE-2018-3882)
sqli に SQLインジェクション (CVE-2018-3882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3883 |
|
sqli に SQLインジェクション (CVE-2018-3883)
sqli に SQLインジェクション (CVE-2018-3883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3884 |
|
sqli に SQLインジェクション (CVE-2018-3884)
sqli に SQLインジェクション (CVE-2018-3884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3885 |
|
sqli に SQLインジェクション (CVE-2018-3885)
sqli に SQLインジェクション (CVE-2018-3885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-10902 |
|
c の脆弱性 (CVE-2018-10902)
c に 脆弱性 (CVE-2018-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-0228 |
|
dos の脆弱性 (CVE-2018-0228)
dos に 脆弱性 (CVE-2018-0228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-0230 |
|
dos の脆弱性 (CVE-2018-0230)
dos に 脆弱性 (CVE-2018-0230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-0231 |
|
dos の脆弱性 (CVE-2018-0231)
dos に 脆弱性 (CVE-2018-0231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-0240 |
|
dos の脆弱性 (CVE-2018-0240)
dos に 脆弱性 (CVE-2018-0240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-1274 |
|
dos の脆弱性 (CVE-2018-1274)
dos に 脆弱性 (CVE-2018-1274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1862 |
|
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
|
| CVE-2017-12626 |
|
org.apache.poi:poi の脆弱性 (CVE-2017-12626)
org.apache.poi:poi に 脆弱性 (CVE-2017-12626) が存在。不正な操作・情報露出のリスクがあります。対策: `3.17` 以上に更新。
|
| CVE-2017-14855 |
|
dos の脆弱性 (CVE-2017-14855)
dos に 脆弱性 (CVE-2017-14855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17983 |
|
sqli に SQLインジェクション (CVE-2017-17983)
sqli に SQLインジェクション (CVE-2017-17983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2014-0120 |
|
csrf に CSRF (CVE-2014-0120)
csrf に 脆弱性 (CVE-2014-0120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-8119 |
|
dos の脆弱性 (CVE-2014-8119)
dos に 脆弱性 (CVE-2014-8119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17901 |
|
dos の脆弱性 (CVE-2017-17901)
dos に 脆弱性 (CVE-2017-17901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17916 |
|
rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17917 |
|
rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17919 |
|
rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17920 |
|
rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-3651 |
|
dos の脆弱性 (CVE-2014-3651)
dos に 脆弱性 (CVE-2014-3651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17950 |
|
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
|
| CVE-2017-17960 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
|
| CVE-2017-15667 |
|
dos の脆弱性 (CVE-2017-15667)
dos に 脆弱性 (CVE-2017-15667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17941 |
|
sqli に SQLインジェクション (CVE-2017-17941)
sqli に SQLインジェクション (CVE-2017-17941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17936 |
|
Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
|
| CVE-2017-17939 |
|
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
|
| CVE-2015-3637 |
|
sqli に SQLインジェクション (CVE-2015-3637)
sqli に SQLインジェクション (CVE-2015-3637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11697 |
|
c に バッファオーバーフロー (CVE-2017-11697)
c に 脆弱性 (CVE-2017-11697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|