脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2021-46007 totolink に OSコマンドインジェクション (CVE-2021-46007)
totolink に OSコマンドインジェクション (CVE-2021-46007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-46009 totolink の脆弱性 (CVE-2021-46009)
totolink に 脆弱性 (CVE-2021-46009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25521 UNNO v03.11.00 was discovered to contain access control issue.
UNNO v03.11.00 was discovered to contain access control issue.
CVE-2019-15107 KEV 【KEV】webmin に OSコマンドインジェクション (CVE-2019-15107)
webmin に OSコマンドインジェクション (CVE-2019-15107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-11138 KEV 【KEV】Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138)
Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-1273 KEV 【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-42237 KEV 【KEV】Sitecore xp に 安全でないデシリアライゼーション (CVE-2021-42237)
Sitecore xp に 脆弱性 (CVE-2021-42237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2010-2861 KEV 【KEV】Adobe coldfusion に パストラバーサル (CVE-2010-2861)
Adobe coldfusion に パストラバーサル (CVE-2010-2861) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-45756 asus の脆弱性 (CVE-2021-45756)
asus に 脆弱性 (CVE-2021-45756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25578 taogogo に コードインジェクション (CVE-2022-25578)
taogogo に コードインジェクション (CVE-2022-25578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-45834 opendocman に 危険なファイルアップロード (CVE-2021-45834)
opendocman に 脆弱性 (CVE-2021-45834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-44088 sqli に SQLインジェクション (CVE-2021-44088)
sqli に SQLインジェクション (CVE-2021-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-44620 totolink に コマンドインジェクション (CVE-2021-44620)
totolink に コマンドインジェクション (CVE-2021-44620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23383 yzmcms に 認証バイパス (CVE-2022-23383)
yzmcms に 認証バイパス (CVE-2022-23383) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-0715 schneider-electric に 認証バイパス (CVE-2022-0715)
schneider-electric に 認証バイパス (CVE-2022-0715) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-26486 KEV 【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26486)
Mozilla firefox に 脆弱性 (CVE-2022-26486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-22051 commonmarker の脆弱性 (CVE-2024-22051)
commonmarker に 脆弱性 (CVE-2024-22051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.23.4` 以上に更新。
CVE-2022-25089 Printix Secure Cloud Print Management 1.3.1035.0 incorrectly uses Privileged APIs.
Printix Secure Cloud Print Management 1.3.1035.0 incorrectly uses Privileged APIs.
CVE-2012-4681 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-4681)
Oracle java-se に 脆弱性 (CVE-2012-4681) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-1723 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-1723)
Oracle java-se に 脆弱性 (CVE-2012-1723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-0507 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-25060 tp-link に OSコマンドインジェクション (CVE-2022-25060)
tp-link に OSコマンドインジェクション (CVE-2022-25060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25064 tp-link に OSコマンドインジェクション (CVE-2022-25064)
tp-link に OSコマンドインジェクション (CVE-2022-25064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-25061 tp-link に OSコマンドインジェクション (CVE-2022-25061)
tp-link に OSコマンドインジェクション (CVE-2022-25061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-0664 netmaker の脆弱性 (CVE-2022-0664)
netmaker に 脆弱性 (CVE-2022-0664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23304 w1fi の脆弱性 (CVE-2022-23304)
w1fi に 脆弱性 (CVE-2022-23304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23303 w1fi の脆弱性 (CVE-2022-23303)
w1fi に 脆弱性 (CVE-2022-23303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-45420 dos に 情報漏洩 (CVE-2021-45420)
dos に 脆弱性 (CVE-2021-45420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-0796 KEV 【KEV】Microsoft smbv3 に バッファオーバーフロー (CVE-2020-0796)
Microsoft smbv3 に 脆弱性 (CVE-2020-0796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-42637 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-42637)
ssrf に SSRF (CVE-2021-42637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42640 printerlogic の脆弱性 (CVE-2021-42640)
printerlogic に 脆弱性 (CVE-2021-42640) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-44971 tenda の脆弱性 (CVE-2021-44971)
tenda に 脆弱性 (CVE-2021-44971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23305 log4j:log4j に SQLインジェクション (CVE-2022-23305)
log4j:log4j に SQLインジェクション (CVE-2022-23305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-2725 KEV 【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-44732 arm の脆弱性 (CVE-2021-44732)
arm に 脆弱性 (CVE-2021-44732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42216 A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
CVE-2021-44228 KEV 【KEV】Apache log4j2 の脆弱性 (CVE-2021-44228)
Apache log4j2 に 脆弱性 (CVE-2021-44228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-12149 KEV 【KEV】Red hat red-hat に 安全でないデシリアライゼーション (CVE-2017-12149)
Red hat red-hat に 脆弱性 (CVE-2017-12149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41716 mahadiscom に 認証バイパス (CVE-2021-41716)
mahadiscom に 認証バイパス (CVE-2021-41716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-40438 KEV 【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-25366 dos の脆弱性 (CVE-2020-25366)
dos に 脆弱性 (CVE-2020-25366) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-25367 dlink に OSコマンドインジェクション (CVE-2020-25367)
dlink に OSコマンドインジェクション (CVE-2020-25367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-20016 KEV 【KEV】Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016)
Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22205 KEV 【KEV】Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205)
Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21985 KEV 【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22893 KEV 【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3992 KEV 【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
Vmware esxi に 脆弱性 (CVE-2020-3992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21972 KEV 【KEV】Vmware vcenter-server に パストラバーサル (CVE-2021-21972)
Vmware vcenter-server に パストラバーサル (CVE-2021-21972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-34473 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-34473)
Microsoft exchange-server に SSRF (CVE-2021-34473) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-26855 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-26855)
Microsoft exchange-server に SSRF (CVE-2021-26855) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →