脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10050 |
|
org.eclipse.jetty:jetty-security の脆弱性 (CVE-2026-10050)
org.eclipse.jetty:jetty-security に 脆弱性 (CVE-2026-10050) が存在。機密情報が外部に流出する可能性があります。対策: `12.1.10` 以上に更新。
|
| CVE-2026-8384 |
|
org.eclipse.jetty:jetty-util の脆弱性 (CVE-2026-8384)
org.eclipse.jetty:jetty-util に 脆弱性 (CVE-2026-8384) が存在。不正な操作・情報露出のリスクがあります。`GET /admin/secret` 経由で攻撃可能。対策: `12.1.9` 以上に更新。
|
| CVE-2026-6790 |
|
org.eclipse.jetty:jetty-server の脆弱性 (CVE-2026-6790)
org.eclipse.jetty:jetty-server に 脆弱性 (CVE-2026-6790) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `12.1.9` 以上に更新。
|
| CVE-2024-7708 |
|
org.eclipse.jetty:jetty-server の脆弱性 (CVE-2024-7708)
org.eclipse.jetty:jetty-server に 脆弱性 (CVE-2024-7708) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.23` 以上に更新。
|
| CVE-2026-10051 |
|
org.eclipse.jetty:jetty-server に 情報漏洩 (CVE-2026-10051)
org.eclipse.jetty:jetty-server に 脆弱性 (CVE-2026-10051) が存在。機密情報が外部に流出する可能性があります。`POST /upload` 経由で攻撃可能。対策: `12.1.10` 以上に更新。
|
| CVE-2026-2332 |
|
org.eclipse.jetty:jetty-http の脆弱性 (CVE-2026-2332)
org.eclipse.jetty:jetty-http に 脆弱性 (CVE-2026-2332) が存在。機密情報が外部に流出する可能性があります。`GET /smuggled` 経由で攻撃可能。対策: `11.0.29` 以上に更新。
|
| CVE-2026-5795 |
|
privilege-escalation の脆弱性 (CVE-2026-5795)
privilege-escalation に 脆弱性 (CVE-2026-5795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1605 |
|
eclipse の脆弱性 (CVE-2026-1605)
eclipse に 脆弱性 (CVE-2026-1605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2017-9735 |
|
eclipse の脆弱性 (CVE-2017-9735)
eclipse に 脆弱性 (CVE-2017-9735) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-4800 |
|
eclipse の脆弱性 (CVE-2016-4800)
eclipse に 脆弱性 (CVE-2016-4800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|