脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2012-1723 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-1723)
Oracle java-se に 脆弱性 (CVE-2012-1723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-0507 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-25018 pluxml に コードインジェクション (CVE-2022-25018)
pluxml に コードインジェクション (CVE-2022-25018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-37504 hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-24682 KEV 【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-4090 c に 境界外書き込み (CVE-2021-4090)
c に 境界外書き込み (CVE-2021-4090) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-22901 c の脆弱性 (CVE-2022-22901)
c に 脆弱性 (CVE-2022-22901) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-10271 KEV 【KEV】Oracle weblogic-server の脆弱性 (CVE-2017-10271)
Oracle weblogic-server に 脆弱性 (CVE-2017-10271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41840 c の脆弱性 (CVE-2021-41840)
c に 脆弱性 (CVE-2021-41840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-45416 rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
rosariosis に XSS (クロスサイトスクリプティング) (CVE-2021-45416) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-46115 c に 危険なファイルアップロード (CVE-2021-46115)
c に 脆弱性 (CVE-2021-46115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-23437 apache の脆弱性 (CVE-2022-23437)
apache に 脆弱性 (CVE-2022-23437) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-25296 KEV 【KEV】nagios に OSコマンドインジェクション (CVE-2021-25296)
nagios に OSコマンドインジェクション (CVE-2021-25296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-25297 KEV 【KEV】nagios に OSコマンドインジェクション (CVE-2021-25297)
nagios に OSコマンドインジェクション (CVE-2021-25297) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-25298 KEV 【KEV】nagios に OSコマンドインジェクション (CVE-2021-25298)
nagios に OSコマンドインジェクション (CVE-2021-25298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-2725 KEV 【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-44832 org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
CVE-2021-45485 c の脆弱性 (CVE-2021-45485)
c に 脆弱性 (CVE-2021-45485) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-20426 s-cms に クロスサイトスクリプティング (CVE-2020-20426)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20426) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-44733 c の脆弱性 (CVE-2021-44733)
c に 脆弱性 (CVE-2021-44733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42216 A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
CVE-2021-43890 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2021-43890)
Microsoft windows に 脆弱性 (CVE-2021-43890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-10228 limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
limesurvey に XSS (クロスサイトスクリプティング) (CVE-2018-10228) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-43687 chamilo に クロスサイトスクリプティング (CVE-2021-43687)
chamilo に XSS (クロスサイトスクリプティング) (CVE-2021-43687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-22204 KEV 【KEV】Perl exiftool の脆弱性 (CVE-2021-22204)
Perl exiftool に 脆弱性 (CVE-2021-22204) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-3572 pypa の脆弱性 (CVE-2021-3572)
pypa に 脆弱性 (CVE-2021-3572) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-3452 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-30116 KEV 【KEV】Kaseya virtual-systemserver-administrator-vsa の脆弱性 (CVE-2021-30116)
Kaseya virtual-systemserver-administrator-vsa に 脆弱性 (CVE-2021-30116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-25877 youphptube に コードインジェクション (CVE-2021-25877)
youphptube に コードインジェクション (CVE-2021-25877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-41183 jquery-ui に クロスサイトスクリプティング (CVE-2021-41183)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。``doEvilThing`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
CVE-2021-35606 c の脆弱性 (CVE-2021-35606)
c に 脆弱性 (CVE-2021-35606) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-42252 c の脆弱性 (CVE-2021-42252)
c に 脆弱性 (CVE-2021-42252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-37223 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-37223)
ssrf に SSRF (CVE-2021-37223) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-41864 c の脆弱性 (CVE-2021-41864)
c に 脆弱性 (CVE-2021-41864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-40690 apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-40639 jflyfox の脆弱性 (CVE-2021-40639)
jflyfox に 脆弱性 (CVE-2021-40639) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-40490 c の脆弱性 (CVE-2021-40490)
c に 脆弱性 (CVE-2021-40490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-34485 .NET Core and Visual Studio Information Disclosure Vulnerability
.NET Core and Visual Studio Information Disclosure Vulnerability
CVE-2021-34532 Microsoft.AspNetCore.Authentication.JwtBearer の脆弱性 (CVE-2021-34532)
Microsoft.AspNetCore.Authentication.JwtBearer に 脆弱性 (CVE-2021-34532) が存在。機密情報が外部に流出する可能性があります。``csproj`` 経由で攻撃可能。対策: `2.1.29` 以上に更新。
CVE-2021-26423 .NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
CVE-2021-2421 c の脆弱性 (CVE-2021-2421)
c に 脆弱性 (CVE-2021-2421) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-2351 Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
CVE-2021-34477 Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability
CVE-2020-20585 c に SQLインジェクション (CVE-2020-20585)
c に SQLインジェクション (CVE-2020-20585) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-22168 sqli に SQLインジェクション (CVE-2020-22168)
sqli に SQLインジェクション (CVE-2020-22168) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-34202 c に 境界外書き込み (CVE-2021-34202)
c に 境界外書き込み (CVE-2021-34202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-26679 vfairs の脆弱性 (CVE-2020-26679)
vfairs に 脆弱性 (CVE-2020-26679) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-33425 openwrt に クロスサイトスクリプティング (CVE-2021-33425)
openwrt に XSS (クロスサイトスクリプティング) (CVE-2021-33425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-21843 c に 境界外書き込み (CVE-2020-21843)
c に 境界外書き込み (CVE-2020-21843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →