脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-47880 |
|
jedox の脆弱性 (CVE-2022-47880)
jedox に 脆弱性 (CVE-2022-47880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-30086 |
|
c に 境界外書き込み (CVE-2023-30086)
c に 境界外書き込み (CVE-2023-30086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-44283 |
|
cpp の脆弱性 (CVE-2021-44283)
cpp に 脆弱性 (CVE-2021-44283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-30185 |
|
crmeb に 危険なファイルアップロード (CVE-2023-30185)
crmeb に 脆弱性 (CVE-2023-30185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-30242 |
|
sqli に SQLインジェクション (CVE-2023-30242)
sqli に SQLインジェクション (CVE-2023-30242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-30798 |
|
starlette の脆弱性 (CVE-2023-30798)
starlette に 脆弱性 (CVE-2023-30798) が存在。不正な操作・情報露出のリスクがあります。``MultipartParser`` 経由で攻撃可能。対策: `0.25.0` 以上に更新。
|
| CVE-2023-2206 |
|
sqli に SQLインジェクション (CVE-2023-2206)
sqli に SQLインジェクション (CVE-2023-2206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2207 |
|
sqli に SQLインジェクション (CVE-2023-2207)
sqli に SQLインジェクション (CVE-2023-2207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2208 |
|
sqli に SQLインジェクション (CVE-2023-2208)
sqli に SQLインジェクション (CVE-2023-2208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2204 |
|
sqli に SQLインジェクション (CVE-2023-2204)
sqli に SQLインジェクション (CVE-2023-2204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2205 |
|
sqli に SQLインジェクション (CVE-2023-2205)
sqli に SQLインジェクション (CVE-2023-2205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-27043 |
|
libpython の脆弱性 (CVE-2023-27043)
libpython に 脆弱性 (CVE-2023-27043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` 以上に更新。
|
| CVE-2023-27666 |
|
auto-dealer-management-system-project に クロスサイトスクリプティング (CVE-2023-27666)
auto-dealer-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2023-27666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-1652 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-1652)
c に 脆弱性 (CVE-2023-1652) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-28884 |
|
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
|
| CVE-2023-27249 |
|
c に 境界外書き込み (CVE-2023-27249)
c に 境界外書き込み (CVE-2023-27249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-28606 |
|
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
|
| CVE-2023-28607 |
|
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
|
| CVE-2023-26769 |
|
c の脆弱性 (CVE-2023-26769)
c に 脆弱性 (CVE-2023-26769) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-23328 |
|
avantfax に 危険なファイルアップロード (CVE-2023-23328)
avantfax に 脆弱性 (CVE-2023-23328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-23326 |
|
avantfax に クロスサイトスクリプティング (CVE-2023-23326)
avantfax に XSS (クロスサイトスクリプティング) (CVE-2023-23326) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-27202 |
|
sqli に SQLインジェクション (CVE-2023-27202)
sqli に SQLインジェクション (CVE-2023-27202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27203 |
|
sqli に SQLインジェクション (CVE-2023-27203)
sqli に SQLインジェクション (CVE-2023-27203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27204 |
|
sqli に SQLインジェクション (CVE-2023-27204)
sqli に SQLインジェクション (CVE-2023-27204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27205 |
|
sqli に SQLインジェクション (CVE-2023-27205)
sqli に SQLインジェクション (CVE-2023-27205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27206 |
|
mayurik に クロスサイトスクリプティング (CVE-2023-27206)
mayurik に XSS (クロスサイトスクリプティング) (CVE-2023-27206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-35377 |
|
vicidial に クロスサイトスクリプティング (CVE-2021-35377)
vicidial に XSS (クロスサイトスクリプティング) (CVE-2021-35377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-0567 |
|
CVE-2023-0567 の脆弱性 (CVE-2023-0567)
CVE-2023-0567 に 脆弱性 (CVE-2023-0567) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-24317 |
|
judging-management-system-project に 危険なファイルアップロード (CVE-2023-24317)
judging-management-system-project に 脆弱性 (CVE-2023-24317) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-0946 |
|
sqli に SQLインジェクション (CVE-2023-0946)
sqli に SQLインジェクション (CVE-2023-0946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-0945 |
|
mayurik に クロスサイトスクリプティング (CVE-2023-0945)
mayurik に XSS (クロスサイトスクリプティング) (CVE-2023-0945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-0943 |
|
mayurik に 危険なファイルアップロード (CVE-2023-0943)
mayurik に 脆弱性 (CVE-2023-0943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-48328 |
|
misp-project の脆弱性 (CVE-2022-48328)
misp-project に 脆弱性 (CVE-2022-48328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-48329 |
|
misp-project の脆弱性 (CVE-2022-48329)
misp-project に 脆弱性 (CVE-2022-48329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17003 |
|
mozilla に クロスサイトスクリプティング (CVE-2019-17003)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2019-17003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-21808 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21722 |
|
.NET Framework Denial of Service Vulnerability
.NET Framework Denial of Service Vulnerability
|
| CVE-2022-45088 |
|
gruparge の脆弱性 (CVE-2022-45088)
gruparge に 脆弱性 (CVE-2022-45088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-2291 KEV |
|
【KEV】Intel ethernet-diagnostics-driver-for-windows の脆弱性 (CVE-2015-2291)
Intel ethernet-diagnostics-driver-for-windows に 脆弱性 (CVE-2015-2291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37492 |
|
cpp の脆弱性 (CVE-2021-37492)
cpp に 脆弱性 (CVE-2021-37492) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-37491 |
|
cpp の脆弱性 (CVE-2021-37491)
cpp に 脆弱性 (CVE-2021-37491) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-22452 |
|
sqli に SQLインジェクション (CVE-2020-22452)
sqli に SQLインジェクション (CVE-2020-22452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11357 KEV |
|
【KEV】Telerik user-interface-ui-for-aspnet-ajax に 危険なファイルアップロード (CVE-2017-11357)
Telerik user-interface-ui-for-aspnet-ajax に 脆弱性 (CVE-2017-11357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-47966 KEV |
|
【KEV】Zoho manageengine の脆弱性 (CVE-2022-47966)
Zoho manageengine に 脆弱性 (CVE-2022-47966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-24027 |
|
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
|
| CVE-2021-36647 |
|
c の脆弱性 (CVE-2021-36647)
c に 脆弱性 (CVE-2021-36647) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-44303 |
|
resque-scheduler-project に クロスサイトスクリプティング (CVE-2022-44303)
resque-scheduler-project に XSS (クロスサイトスクリプティング) (CVE-2022-44303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-37325 |
|
c に 境界外書き込み (CVE-2022-37325)
c に 境界外書き込み (CVE-2022-37325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44960 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44960)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44961 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44961)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44961) が存在。不正な操作・情報露出のリスクがあります。
|