脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-43856 |
|
iteachyou の脆弱性 (CVE-2023-43856)
iteachyou に 脆弱性 (CVE-2023-43856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-43234 |
|
dedebiz に コードインジェクション (CVE-2023-43234)
dedebiz に コードインジェクション (CVE-2023-43234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43278 |
|
csrf に CSRF (CVE-2023-43278)
csrf に 脆弱性 (CVE-2023-43278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-41993 KEV |
|
【KEV】Apple java の脆弱性 (CVE-2023-41993)
Apple java に 脆弱性 (CVE-2023-41993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2023-34576 |
|
sqli に SQLインジェクション (CVE-2023-34576)
sqli に SQLインジェクション (CVE-2023-34576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-40932 |
|
nagios に クロスサイトスクリプティング (CVE-2023-40932)
nagios に XSS (クロスサイトスクリプティング) (CVE-2023-40932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40931 |
|
sqli に SQLインジェクション (CVE-2023-40931)
sqli に SQLインジェクション (CVE-2023-40931) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-42399 |
|
csharp に クロスサイトスクリプティング (CVE-2023-42399)
csharp に XSS (クロスサイトスクリプティング) (CVE-2023-42399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45811 |
|
sqli に SQLインジェクション (CVE-2021-45811)
sqli に SQLインジェクション (CVE-2021-45811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41098 |
|
misp-project に クロスサイトスクリプティング (CVE-2023-41098)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2023-41098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-48174 |
|
c に 境界外書き込み (CVE-2022-48174)
c に 境界外書き込み (CVE-2022-48174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-19909 |
|
c の脆弱性 (CVE-2020-19909)
c に 脆弱性 (CVE-2020-19909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19189 |
|
c に 境界外書き込み (CVE-2020-19189)
c に 境界外書き込み (CVE-2020-19189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19190 |
|
c に 境界外書き込み (CVE-2020-19190)
c に 境界外書き込み (CVE-2020-19190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19188 |
|
c に 境界外書き込み (CVE-2020-19188)
c に 境界外書き込み (CVE-2020-19188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19187 |
|
c に 境界外書き込み (CVE-2020-19187)
c に 境界外書き込み (CVE-2020-19187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19186 |
|
c に 境界外書き込み (CVE-2020-19186)
c に 境界外書き込み (CVE-2020-19186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19185 |
|
c に 境界外書き込み (CVE-2020-19185)
c に 境界外書き込み (CVE-2020-19185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-39807 |
|
sqli に SQLインジェクション (CVE-2023-39807)
sqli に SQLインジェクション (CVE-2023-39807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-39809 |
|
nvki に コマンドインジェクション (CVE-2023-39809)
nvki に コマンドインジェクション (CVE-2023-39809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38838 |
|
sqli に SQLインジェクション (CVE-2023-38838)
sqli に SQLインジェクション (CVE-2023-38838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-30186 |
|
onlyoffice に 解放後使用 (Use-After-Free) (CVE-2023-30186)
onlyoffice に 脆弱性 (CVE-2023-30186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-30187 |
|
onlyoffice に 境界外書き込み (CVE-2023-30187)
onlyoffice に 境界外書き込み (CVE-2023-30187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-30188 |
|
dos の脆弱性 (CVE-2023-30188)
dos に 脆弱性 (CVE-2023-30188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-39805 |
|
sqli に SQLインジェクション (CVE-2023-39805)
sqli に SQLインジェクション (CVE-2023-39805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38180 KEV |
|
【KEV】Microsoft net-core-and-visual-studio の脆弱性 (CVE-2023-38180)
Microsoft net-core-and-visual-studio に 脆弱性 (CVE-2023-38180) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26961 |
|
alteryx に クロスサイトスクリプティング (CVE-2023-26961)
alteryx に XSS (クロスサイトスクリプティング) (CVE-2023-26961) が存在。不正な操作・情報露出のリスクがあります。`PUT /gallery/api/media` 経由で攻撃可能。
|
| CVE-2023-36873 |
|
.NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
|
| CVE-2023-36899 |
|
ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
|
| CVE-2023-35391 |
|
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
|
| CVE-2023-38178 |
|
.NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
|
| CVE-2023-35390 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-36095 |
|
langchain に コードインジェクション (CVE-2023-36095)
langchain に コードインジェクション (CVE-2023-36095) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.236` 以上に更新。
|
| CVE-2023-34552 |
|
c に 境界外書き込み (CVE-2023-34552)
c に 境界外書き込み (CVE-2023-34552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34551 |
|
c に 境界外書き込み (CVE-2023-34551)
c に 境界外書き込み (CVE-2023-34551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38559 |
|
c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-34842 |
|
dedecms に コードインジェクション (CVE-2023-34842)
dedecms に コードインジェクション (CVE-2023-34842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37647 |
|
sqli に SQLインジェクション (CVE-2023-37647)
sqli に SQLインジェクション (CVE-2023-37647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3640 |
|
c の脆弱性 (CVE-2023-3640)
c に 脆弱性 (CVE-2023-3640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-22039 |
|
c の脆弱性 (CVE-2023-22039)
c に 脆弱性 (CVE-2023-22039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3617 |
|
sqli に SQLインジェクション (CVE-2023-3617)
sqli に SQLインジェクション (CVE-2023-3617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3390 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-3390)
c に 脆弱性 (CVE-2023-3390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34673 |
|
c の脆弱性 (CVE-2023-34673)
c に 脆弱性 (CVE-2023-34673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31868 |
|
sage に クロスサイトスクリプティング (CVE-2023-31868)
sage に XSS (クロスサイトスクリプティング) (CVE-2023-31868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-35823 |
|
c の脆弱性 (CVE-2023-35823)
c に 脆弱性 (CVE-2023-35823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3268 |
|
c に 境界外読み取り (CVE-2023-3268)
c に 脆弱性 (CVE-2023-3268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-34752 |
|
sqli に SQLインジェクション (CVE-2023-34752)
sqli に SQLインジェクション (CVE-2023-34752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34944 |
|
chamilo に 危険なファイルアップロード (CVE-2023-34944)
chamilo に 脆弱性 (CVE-2023-34944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29549 |
|
mozilla の脆弱性 (CVE-2023-29549)
mozilla に 脆弱性 (CVE-2023-29549) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-47879 |
|
jedox に コードインジェクション (CVE-2022-47879)
jedox に コードインジェクション (CVE-2022-47879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|