脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-1066 |
|
csharp に 権限昇格 (CVE-2020-1066)
csharp に 脆弱性 (CVE-2020-1066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1069 |
|
csharp に バッファオーバーフロー (CVE-2020-1069)
csharp に 脆弱性 (CVE-2020-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-3334 |
|
c の脆弱性 (CVE-2020-3334)
c に 脆弱性 (CVE-2020-3334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3191 |
|
c の脆弱性 (CVE-2020-3191)
c に 脆弱性 (CVE-2020-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2019-19378 |
|
c に 境界外書き込み (CVE-2019-19378)
c に 境界外書き込み (CVE-2019-19378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-18197 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
nokogiri に 脆弱性 (CVE-2019-18197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.10.5` 以上に更新。
|
| CVE-2019-10086 |
|
apache に 安全でないデシリアライゼーション (CVE-2019-10086)
apache に 脆弱性 (CVE-2019-10086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-15756 |
|
spring の脆弱性 (CVE-2018-15756)
spring に 脆弱性 (CVE-2018-15756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-10902 |
|
c の脆弱性 (CVE-2018-10902)
c に 脆弱性 (CVE-2018-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-6926 |
|
misp-project に OSコマンドインジェクション (CVE-2018-6926)
misp-project に OSコマンドインジェクション (CVE-2018-6926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17997 |
|
c の脆弱性 (CVE-2017-17997)
c に 脆弱性 (CVE-2017-17997) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17983 |
|
sqli に SQLインジェクション (CVE-2017-17983)
sqli に SQLインジェクション (CVE-2017-17983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17987 |
|
muslim-matrimonial-script-project に 危険なファイルアップロード (CVE-2017-17987)
muslim-matrimonial-script-project に 脆弱性 (CVE-2017-17987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2017-17973 |
|
c に 解放後使用 (Use-After-Free) (CVE-2017-17973)
c に 脆弱性 (CVE-2017-17973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17916 |
|
rails に SQLインジェクション (CVE-2017-17916)
rails に SQLインジェクション (CVE-2017-17916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17917 |
|
rails に SQLインジェクション (CVE-2017-17917)
rails に SQLインジェクション (CVE-2017-17917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17919 |
|
rails に SQLインジェクション (CVE-2017-17919)
rails に SQLインジェクション (CVE-2017-17919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17920 |
|
rails に SQLインジェクション (CVE-2017-17920)
rails に SQLインジェクション (CVE-2017-17920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17950 |
|
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
|
| CVE-2017-17952 |
|
php-multivendor-ecommerce-project の脆弱性 (CVE-2017-17952)
php-multivendor-ecommerce-project に 脆弱性 (CVE-2017-17952) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-17960 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
|
| CVE-2017-17936 |
|
Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
|
| CVE-2017-17939 |
|
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
|
| CVE-2017-17941 |
|
sqli に SQLインジェクション (CVE-2017-17941)
sqli に SQLインジェクション (CVE-2017-17941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17942 |
|
c に 境界外読み取り (CVE-2017-17942)
c に 脆弱性 (CVE-2017-17942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11695 |
|
c に バッファオーバーフロー (CVE-2017-11695)
c に 脆弱性 (CVE-2017-11695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11696 |
|
c に バッファオーバーフロー (CVE-2017-11696)
c に 脆弱性 (CVE-2017-11696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11697 |
|
c に バッファオーバーフロー (CVE-2017-11697)
c に 脆弱性 (CVE-2017-11697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11698 |
|
c に バッファオーバーフロー (CVE-2017-11698)
c に 脆弱性 (CVE-2017-11698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17905 |
|
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
|
| CVE-2017-17908 |
|
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
|
| CVE-2017-17930 |
|
csrf に CSRF (CVE-2017-17930)
csrf に 脆弱性 (CVE-2017-17930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17912 |
|
c に 境界外読み取り (CVE-2017-17912)
c に 脆弱性 (CVE-2017-17912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17913 |
|
c に 境界外読み取り (CVE-2017-17913)
c に 脆弱性 (CVE-2017-17913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17915 |
|
c に 境界外読み取り (CVE-2017-17915)
c に 脆弱性 (CVE-2017-17915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17935 |
|
c に 境界外読み取り (CVE-2017-17935)
c に 脆弱性 (CVE-2017-17935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17891 |
|
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
|
| CVE-2017-17898 |
|
dolibarr に 情報漏洩 (CVE-2017-17898)
dolibarr に 脆弱性 (CVE-2017-17898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-17879 |
|
c に 境界外読み取り (CVE-2017-17879)
c に 脆弱性 (CVE-2017-17879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17880 |
|
c に 境界外読み取り (CVE-2017-17880)
c に 脆弱性 (CVE-2017-17880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17874 |
|
vanguard-project に 危険なファイルアップロード (CVE-2017-17874)
vanguard-project に 脆弱性 (CVE-2017-17874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17852 |
|
c に バッファオーバーフロー (CVE-2017-17852)
c に 脆弱性 (CVE-2017-17852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17853 |
|
c に バッファオーバーフロー (CVE-2017-17853)
c に 脆弱性 (CVE-2017-17853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|