脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2012-1723 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-1723)
Oracle java-se に 脆弱性 (CVE-2012-1723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-0507 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-25018 |
|
pluxml に コードインジェクション (CVE-2022-25018)
pluxml に コードインジェクション (CVE-2022-25018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-37504 |
|
hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24682 KEV |
|
【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-4090 |
|
c に 境界外書き込み (CVE-2021-4090)
c に 境界外書き込み (CVE-2021-4090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22901 |
|
c の脆弱性 (CVE-2022-22901)
c に 脆弱性 (CVE-2022-22901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10271 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2017-10271)
Oracle weblogic-server に 脆弱性 (CVE-2017-10271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41840 |
|
c の脆弱性 (CVE-2021-41840)
c に 脆弱性 (CVE-2021-41840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45416 |
|
rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
rosariosis に XSS (クロスサイトスクリプティング) (CVE-2021-45416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-46115 |
|
c に 危険なファイルアップロード (CVE-2021-46115)
c に 脆弱性 (CVE-2021-46115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23437 |
|
apache の脆弱性 (CVE-2022-23437)
apache に 脆弱性 (CVE-2022-23437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-25296 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25296)
nagios に OSコマンドインジェクション (CVE-2021-25296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25297 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25297)
nagios に OSコマンドインジェクション (CVE-2021-25297) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25298 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25298)
nagios に OSコマンドインジェクション (CVE-2021-25298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2725 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44832 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
|
| CVE-2021-45485 |
|
c の脆弱性 (CVE-2021-45485)
c に 脆弱性 (CVE-2021-45485) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-20426 |
|
s-cms に クロスサイトスクリプティング (CVE-2020-20426)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-44733 |
|
c の脆弱性 (CVE-2021-44733)
c に 脆弱性 (CVE-2021-44733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42216 |
|
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
|
| CVE-2021-43890 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-43890)
Microsoft windows に 脆弱性 (CVE-2021-43890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-10228 |
|
limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
limesurvey に XSS (クロスサイトスクリプティング) (CVE-2018-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43687 |
|
chamilo に クロスサイトスクリプティング (CVE-2021-43687)
chamilo に XSS (クロスサイトスクリプティング) (CVE-2021-43687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41164 |
|
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
|
| CVE-2021-22204 KEV |
|
【KEV】Perl exiftool の脆弱性 (CVE-2021-22204)
Perl exiftool に 脆弱性 (CVE-2021-22204) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-3572 |
|
pypa の脆弱性 (CVE-2021-3572)
pypa に 脆弱性 (CVE-2021-3572) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-3452 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30116 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa の脆弱性 (CVE-2021-30116)
Kaseya virtual-systemserver-administrator-vsa に 脆弱性 (CVE-2021-30116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25877 |
|
youphptube に コードインジェクション (CVE-2021-25877)
youphptube に コードインジェクション (CVE-2021-25877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41183 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41183)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。``doEvilThing`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2021-35606 |
|
c の脆弱性 (CVE-2021-35606)
c に 脆弱性 (CVE-2021-35606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-42252 |
|
c の脆弱性 (CVE-2021-42252)
c に 脆弱性 (CVE-2021-42252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-37223 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-37223)
ssrf に SSRF (CVE-2021-37223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41864 |
|
c の脆弱性 (CVE-2021-41864)
c に 脆弱性 (CVE-2021-41864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40690 |
|
apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-40639 |
|
jflyfox の脆弱性 (CVE-2021-40639)
jflyfox に 脆弱性 (CVE-2021-40639) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-40490 |
|
c の脆弱性 (CVE-2021-40490)
c に 脆弱性 (CVE-2021-40490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34485 |
|
.NET Core and Visual Studio Information Disclosure Vulnerability
.NET Core and Visual Studio Information Disclosure Vulnerability
|
| CVE-2021-34532 |
|
Microsoft.AspNetCore.Authentication.JwtBearer の脆弱性 (CVE-2021-34532)
Microsoft.AspNetCore.Authentication.JwtBearer に 脆弱性 (CVE-2021-34532) が存在。機密情報が外部に流出する可能性があります。``csproj`` 経由で攻撃可能。対策: `2.1.29` 以上に更新。
|
| CVE-2021-26423 |
|
.NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
|
| CVE-2021-2421 |
|
c の脆弱性 (CVE-2021-2421)
c に 脆弱性 (CVE-2021-2421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-34477 |
|
Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
|
| CVE-2020-20585 |
|
c に SQLインジェクション (CVE-2020-20585)
c に SQLインジェクション (CVE-2020-20585) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-22168 |
|
sqli に SQLインジェクション (CVE-2020-22168)
sqli に SQLインジェクション (CVE-2020-22168) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-34202 |
|
c に 境界外書き込み (CVE-2021-34202)
c に 境界外書き込み (CVE-2021-34202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-26679 |
|
vfairs の脆弱性 (CVE-2020-26679)
vfairs に 脆弱性 (CVE-2020-26679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-33425 |
|
openwrt に クロスサイトスクリプティング (CVE-2021-33425)
openwrt に XSS (クロスサイトスクリプティング) (CVE-2021-33425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-21843 |
|
c に 境界外書き込み (CVE-2020-21843)
c に 境界外書き込み (CVE-2020-21843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|