脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2018-14667 KEV 【KEV】Red hat red-hat に コードインジェクション (CVE-2018-14667)
Red hat red-hat に コードインジェクション (CVE-2018-14667) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41448 phpkobo に クロスサイトスクリプティング (CVE-2023-41448)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41448) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-41451 phpkobo に クロスサイトスクリプティング (CVE-2023-41451)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-41452 phpkobo に CSRF (CVE-2023-41452)
phpkobo に 脆弱性 (CVE-2023-41452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-41453 phpkobo に クロスサイトスクリプティング (CVE-2023-41453)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41453) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-41445 phpkobo に クロスサイトスクリプティング (CVE-2023-41445)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41445) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-43234 dedebiz に コードインジェクション (CVE-2023-43234)
dedebiz に コードインジェクション (CVE-2023-43234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-43278 csrf に CSRF (CVE-2023-43278)
csrf に 脆弱性 (CVE-2023-43278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-41991 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2023-41991)
Apple multiple-products に 脆弱性 (CVE-2023-41991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41992 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2023-41992)
Apple multiple-products に 脆弱性 (CVE-2023-41992) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41993 KEV 【KEV】Apple java の脆弱性 (CVE-2023-41993)
Apple java に 脆弱性 (CVE-2023-41993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
CVE-2023-34576 sqli に SQLインジェクション (CVE-2023-34576)
sqli に SQLインジェクション (CVE-2023-34576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-42456 sudo-rs に パストラバーサル (CVE-2023-42456)
sudo-rs に パストラバーサル (CVE-2023-42456) が存在。不正な操作・情報露出のリスクがあります。``useradd`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2023-41179 KEV 【KEV】Trend micro trend-micro の脆弱性 (CVE-2023-41179)
Trend micro trend-micro に 脆弱性 (CVE-2023-41179) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-40932 nagios に クロスサイトスクリプティング (CVE-2023-40932)
nagios に XSS (クロスサイトスクリプティング) (CVE-2023-40932) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40933 sqli に SQLインジェクション (CVE-2023-40933)
sqli に SQLインジェクション (CVE-2023-40933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-40934 sqli に SQLインジェクション (CVE-2023-40934)
sqli に SQLインジェクション (CVE-2023-40934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-40931 sqli に SQLインジェクション (CVE-2023-40931)
sqli に SQLインジェクション (CVE-2023-40931) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-28434 KEV 【KEV】minio に 権限昇格 (CVE-2023-28434)
minio に 脆弱性 (CVE-2023-28434) が存在。不正な操作・情報露出のリスクがあります。``PostPolicyBucket`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2014-8361 KEV 【KEV】Realtek sdk の脆弱性 (CVE-2014-8361)
Realtek sdk に 脆弱性 (CVE-2014-8361) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-6884 KEV 【KEV】Zyxel emg2926-routers に OSコマンドインジェクション (CVE-2017-6884)
Zyxel emg2926-routers に OSコマンドインジェクション (CVE-2017-6884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-3129 KEV 【KEV】Laravel ignition の脆弱性 (CVE-2021-3129)
Laravel ignition に 脆弱性 (CVE-2021-3129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22265 KEV 【KEV】Samsung mobile-devices の脆弱性 (CVE-2022-22265)
Samsung mobile-devices に 脆弱性 (CVE-2022-22265) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-40983 webmin に クロスサイトスクリプティング (CVE-2023-40983)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40982 webmin に クロスサイトスクリプティング (CVE-2023-40982)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40982) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40984 webmin に クロスサイトスクリプティング (CVE-2023-40984)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40985 webmin に クロスサイトスクリプティング (CVE-2023-40985)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40986 webmin に クロスサイトスクリプティング (CVE-2023-40986)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40986) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-26369 KEV 【KEV】Adobe acrobat-and-reader に 境界外書き込み (CVE-2023-26369)
Adobe acrobat-and-reader に 境界外書き込み (CVE-2023-26369) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-35674 KEV 【KEV】Android platform/frameworks/base の脆弱性 (CVE-2023-35674)
Android platform/frameworks/base に 脆弱性 (CVE-2023-35674) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `13:2023-09-01` 以上に更新。
CVE-2023-20269 KEV 【KEV】Cisco adaptive-security-appliance-and-firepower-threat-defense の脆弱性 (CVE-2023-20269)
Cisco adaptive-security-appliance-and-firepower-threat-defense に 脆弱性 (CVE-2023-20269) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-4863 KEV 【KEV】Google libwebp-sys2 に 境界外書き込み (CVE-2023-4863)
Google libwebp-sys2 に 境界外書き込み (CVE-2023-4863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.1.8` 以上に更新。
CVE-2023-36761 KEV 【KEV】Microsoft word の脆弱性 (CVE-2023-36761)
Microsoft word に 脆弱性 (CVE-2023-36761) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-36802 KEV 【KEV】Microsoft streaming-service-proxy に 解放後使用 (Use-After-Free) (CVE-2023-36802)
Microsoft streaming-service-proxy に 脆弱性 (CVE-2023-36802) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41064 KEV 【KEV】Apple ios の脆弱性 (CVE-2023-41064)
Apple ios に 脆弱性 (CVE-2023-41064) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41061 KEV 【KEV】Apple ios の脆弱性 (CVE-2023-41061)
Apple ios に 脆弱性 (CVE-2023-41061) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-45811 sqli に SQLインジェクション (CVE-2021-45811)
sqli に SQLインジェクション (CVE-2021-45811) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-33246 KEV 【KEV】Apache rocketmq に コードインジェクション (CVE-2023-33246)
Apache rocketmq に コードインジェクション (CVE-2023-33246) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-4781 Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
CVE-2023-4733 Use After Free in GitHub repository vim/vim prior to 9.0.1840.
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
CVE-2023-4750 Use After Free in GitHub repository vim/vim prior to 9.0.1857.
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
CVE-2023-4736 Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
CVE-2023-4735 Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
CVE-2023-4734 Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
CVE-2023-38831 KEV 【KEV】Rarlab winrar の脆弱性 (CVE-2023-38831)
Rarlab winrar に 脆弱性 (CVE-2023-38831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-32315 KEV 【KEV】Ignite realtime ignite-realtime に パストラバーサル (CVE-2023-32315)
Ignite realtime ignite-realtime に パストラバーサル (CVE-2023-32315) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41098 misp-project に クロスサイトスクリプティング (CVE-2023-41098)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2023-41098) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-27532 KEV 【KEV】Veeam backup-replication の脆弱性 (CVE-2023-27532)
Veeam backup-replication に 脆弱性 (CVE-2023-27532) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-38035 KEV 【KEV】Ivanti sentry に 認可不備 (CVE-2023-38035)
Ivanti sentry に 脆弱性 (CVE-2023-38035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-39807 sqli に SQLインジェクション (CVE-2023-39807)
sqli に SQLインジェクション (CVE-2023-39807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →