脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2024-12097 sqli に SQLインジェクション (CVE-2024-12097)
sqli に SQLインジェクション (CVE-2024-12097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-8262 path-traversal に パストラバーサル (CVE-2024-8262)
path-traversal に パストラバーサル (CVE-2024-8262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-26988 sqli に SQLインジェクション (CVE-2025-26988)
sqli に SQLインジェクション (CVE-2025-26988) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-55160 sqli に SQLインジェクション (CVE-2024-55160)
sqli に SQLインジェクション (CVE-2024-55160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-13148 sqli に SQLインジェクション (CVE-2024-13148)
sqli に SQLインジェクション (CVE-2024-13148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-25789 foxcms に コードインジェクション (CVE-2025-25789)
foxcms に コードインジェクション (CVE-2025-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-25785 c に SSRF (サーバー側リクエスト偽造) (CVE-2025-25785)
c に SSRF (CVE-2025-25785) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-13152 sqli に SQLインジェクション (CVE-2024-13152)
sqli に SQLインジェクション (CVE-2024-13152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-21413 KEV 【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-29574 KEV 【KEV】Sophos cyberoamos に SQLインジェクション (CVE-2020-29574)
Sophos cyberoamos に SQLインジェクション (CVE-2020-29574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-23006 KEV 【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
Sonicwall sma1000-appliances に 脆弱性 (CVE-2025-23006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-55591 KEV 【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-0282 KEV 【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-41713 KEV 【KEV】Mitel micollab に パストラバーサル (CVE-2024-41713)
Mitel micollab に パストラバーサル (CVE-2024-41713) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-8950 sqli に SQLインジェクション (CVE-2024-8950)
sqli に SQLインジェクション (CVE-2024-8950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-10244 sqli に SQLインジェクション (CVE-2024-10244)
sqli に SQLインジェクション (CVE-2024-10244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-8972 sqli に SQLインジェクション (CVE-2024-8972)
sqli に SQLインジェクション (CVE-2024-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-50623 KEV 【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-55875 org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
CVE-2024-53480 sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
CVE-2024-8259 sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-50942 sqli に SQLインジェクション (CVE-2024-50942)
sqli に SQLインジェクション (CVE-2024-50942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-28461 KEV 【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-0012 KEV 【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-0012)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-0012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-10035 privilege-escalation に コマンドインジェクション (CVE-2024-10035)
privilege-escalation に コマンドインジェクション (CVE-2024-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51060 sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51063 sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51064 sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51065 sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6441 sqli に SQLインジェクション (CVE-2023-6441)
sqli に SQLインジェクション (CVE-2023-6441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-47678 dos の脆弱性 (CVE-2024-47678)
dos に 脆弱性 (CVE-2024-47678) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-49604 wordpress の脆弱性 (CVE-2024-49604)
wordpress に 脆弱性 (CVE-2024-49604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-46532 sqli に SQLインジェクション (CVE-2024-46532)
sqli に SQLインジェクション (CVE-2024-46532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-46446 path-traversal に パストラバーサル (CVE-2024-46446)
path-traversal に パストラバーサル (CVE-2024-46446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-8607 sqli に SQLインジェクション (CVE-2024-8607)
sqli に SQLインジェクション (CVE-2024-8607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-33109 path-traversal に パストラバーサル (CVE-2024-33109)
path-traversal に パストラバーサル (CVE-2024-33109) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-44004 sqli に SQLインジェクション (CVE-2024-44004)
sqli に SQLインジェクション (CVE-2024-44004) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7387 github.com/openshift/builder の脆弱性 (CVE-2024-7387)
github.com/openshift/builder に 脆弱性 (CVE-2024-7387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spec.source.secrets.secret.destinationDir`` 経由で攻撃可能。
CVE-2024-6401 sqli に SQLインジェクション (CVE-2024-6401)
sqli に SQLインジェクション (CVE-2024-6401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-44902 deserialization に 安全でないデシリアライゼーション (CVE-2024-44902)
deserialization に 脆弱性 (CVE-2024-44902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-7076 sqli に SQLインジェクション (CVE-2024-7076)
sqli に SQLインジェクション (CVE-2024-7076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-7078 sqli に SQLインジェクション (CVE-2024-7078)
sqli に SQLインジェクション (CVE-2024-7078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-6919 sqli に SQLインジェクション (CVE-2024-6919)
sqli に SQLインジェクション (CVE-2024-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-44777 vtiger に クロスサイトスクリプティング (CVE-2024-44777)
vtiger に XSS (クロスサイトスクリプティング) (CVE-2024-44777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-44778 vtiger に クロスサイトスクリプティング (CVE-2024-44778)
vtiger に XSS (クロスサイトスクリプティング) (CVE-2024-44778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-44779 vtiger に クロスサイトスクリプティング (CVE-2024-44779)
vtiger に XSS (クロスサイトスクリプティング) (CVE-2024-44779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-7071 sqli に SQLインジェクション (CVE-2024-7071)
sqli に SQLインジェクション (CVE-2024-7071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-42467 org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (サーバー側リクエスト偽造) (CVE-2024-42467)
org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (CVE-2024-42467) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.1` 以上に更新。
CVE-2024-38889 sqli に SQLインジェクション (CVE-2024-38889)
sqli に SQLインジェクション (CVE-2024-38889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-38882 sqli に OSコマンドインジェクション (CVE-2024-38882)
sqli に OSコマンドインジェクション (CVE-2024-38882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →