脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-1091 |
|
sqli に SQLインジェクション (CVE-2023-1091)
sqli に SQLインジェクション (CVE-2023-1091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27202 |
|
sqli に SQLインジェクション (CVE-2023-27202)
sqli に SQLインジェクション (CVE-2023-27202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27203 |
|
sqli に SQLインジェクション (CVE-2023-27203)
sqli に SQLインジェクション (CVE-2023-27203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27204 |
|
sqli に SQLインジェクション (CVE-2023-27204)
sqli に SQLインジェクション (CVE-2023-27204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27205 |
|
sqli に SQLインジェクション (CVE-2023-27205)
sqli に SQLインジェクション (CVE-2023-27205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1251 |
|
sqli に SQLインジェクション (CVE-2023-1251)
sqli に SQLインジェクション (CVE-2023-1251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1267 |
|
sqli に SQLインジェクション (CVE-2023-1267)
sqli に SQLインジェクション (CVE-2023-1267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-3760 |
|
sqli に SQLインジェクション (CVE-2022-3760)
sqli に SQLインジェクション (CVE-2022-3760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-0979 |
|
sqli に SQLインジェクション (CVE-2023-0979)
sqli に SQLインジェクション (CVE-2023-0979) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-46501 |
|
sqli に SQLインジェクション (CVE-2022-46501)
sqli に SQLインジェクション (CVE-2022-46501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-3854 |
|
sqli に SQLインジェクション (CVE-2021-3854)
sqli に SQLインジェクション (CVE-2021-3854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1064 |
|
sqli に SQLインジェクション (CVE-2023-1064)
sqli に SQLインジェクション (CVE-2023-1064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-2504 |
|
sqli に SQLインジェクション (CVE-2022-2504)
sqli に SQLインジェクション (CVE-2022-2504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-0939 |
|
sqli に SQLインジェクション (CVE-2023-0939)
sqli に SQLインジェクション (CVE-2023-0939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-21803 |
|
Windows iSCSI Discovery Service Remote Code Execution Vulnerability
Windows iSCSI Discovery Service Remote Code Execution Vulnerability
|
| CVE-2023-21716 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2023-21689 |
|
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
|
| CVE-2023-21690 |
|
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
|
| CVE-2023-21692 |
|
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
|
| CVE-2023-24188 |
|
path-traversal に パストラバーサル (CVE-2023-24188)
path-traversal に パストラバーサル (CVE-2023-24188) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-4557 |
|
sqli の脆弱性 (CVE-2022-4557)
sqli に 脆弱性 (CVE-2022-4557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-47770 |
|
Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
Serenissima Informatica Fast Checkin version v1.0 is vulnerable to Unauthenticated SQL Injection.
|
| CVE-2020-22452 |
|
sqli に SQLインジェクション (CVE-2020-22452)
sqli に SQLインジェクション (CVE-2020-22452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-47966 KEV |
|
【KEV】Zoho manageengine の脆弱性 (CVE-2022-47966)
Zoho manageengine に 脆弱性 (CVE-2022-47966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-3792 |
|
sqli に SQLインジェクション (CVE-2022-3792)
sqli に SQLインジェクション (CVE-2022-3792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-4422 |
|
sqli に SQLインジェクション (CVE-2022-4422)
sqli に SQLインジェクション (CVE-2022-4422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31358 |
|
proxmox に クロスサイトスクリプティング (CVE-2022-31358)
proxmox に XSS (クロスサイトスクリプティング) (CVE-2022-31358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44945 |
|
sqli に SQLインジェクション (CVE-2022-44945)
sqli に SQLインジェクション (CVE-2022-44945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44290 |
|
sqli に SQLインジェクション (CVE-2022-44290)
sqli に SQLインジェクション (CVE-2022-44290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44291 |
|
sqli に SQLインジェクション (CVE-2022-44291)
sqli に SQLインジェクション (CVE-2022-44291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-2807 |
|
sqli に SQLインジェクション (CVE-2022-2807)
sqli に SQLインジェクション (CVE-2022-2807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-45206 |
|
sqli に SQLインジェクション (CVE-2022-45206)
sqli に SQLインジェクション (CVE-2022-45206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-45207 |
|
sqli に SQLインジェクション (CVE-2022-45207)
sqli に SQLインジェクション (CVE-2022-45207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-37721 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2022-37721)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2022-37721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-37720 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2022-37720)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2022-37720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42989 |
|
sankhya に クロスサイトスクリプティング (CVE-2022-42989)
sankhya に XSS (クロスサイトスクリプティング) (CVE-2022-42989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-40842 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
ssrf に SSRF (CVE-2022-40842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-36180 |
|
fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
fusiondirectory に XSS (クロスサイトスクリプティング) (CVE-2022-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42120 |
|
c に SQLインジェクション (CVE-2022-42120)
c に SQLインジェクション (CVE-2022-42120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespace`` 経由で攻撃可能。
|
| CVE-2022-42122 |
|
sqli に SQLインジェクション (CVE-2022-42122)
sqli に SQLインジェクション (CVE-2022-42122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。
|
| CVE-2022-44087 |
|
ecisp に コードインジェクション (CVE-2022-44087)
ecisp に コードインジェクション (CVE-2022-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44088 |
|
ecisp に コードインジェクション (CVE-2022-44088)
ecisp に コードインジェクション (CVE-2022-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44089 |
|
ecisp に コードインジェクション (CVE-2022-44089)
ecisp に コードインジェクション (CVE-2022-44089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-38580 |
|
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
|
| CVE-2022-41415 |
|
dos に 境界外書き込み (CVE-2022-41415)
dos に 境界外書き込み (CVE-2022-41415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-40684 KEV |
|
【KEV】Fortinet multiple-products に 認証バイパス (CVE-2022-40684)
Fortinet multiple-products に 認証バイパス (CVE-2022-40684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-35156 |
|
sqli に SQLインジェクション (CVE-2022-35156)
sqli に SQLインジェクション (CVE-2022-35156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-40030 |
|
sqli に SQLインジェクション (CVE-2022-40030)
sqli に SQLインジェクション (CVE-2022-40030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0495 |
|
sqli に SQLインジェクション (CVE-2022-0495)
sqli に SQLインジェクション (CVE-2022-0495) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-2315 |
|
sqli に SQLインジェクション (CVE-2022-2315)
sqli に SQLインジェクション (CVE-2022-2315) が存在。機密情報が外部に流出する可能性があります。
|