脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-27924 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2022-27924)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2022-27924) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26138 KEV |
|
【KEV】Atlassian confluence の脆弱性 (CVE-2022-26138)
Atlassian confluence に 脆弱性 (CVE-2022-26138) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-2160 |
|
google の脆弱性 (CVE-2022-2160)
google に 脆弱性 (CVE-2022-2160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-34611 |
|
online-fire-reporting-system-project に クロスサイトスクリプティング (CVE-2022-34611)
online-fire-reporting-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-34611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24992 |
|
path-traversal に パストラバーサル (CVE-2022-24992)
path-traversal に パストラバーサル (CVE-2022-24992) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-34169 |
|
apache の脆弱性 (CVE-2022-34169)
apache に 脆弱性 (CVE-2022-34169) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-42923 |
|
showmypc の脆弱性 (CVE-2021-42923)
showmypc に 脆弱性 (CVE-2021-42923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-32119 |
|
arox に 危険なファイルアップロード (CVE-2022-32119)
arox に 脆弱性 (CVE-2022-32119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-30024 |
|
tp-link の脆弱性 (CVE-2022-30024)
tp-link に 脆弱性 (CVE-2022-30024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-32074 |
|
enhancesoft に クロスサイトスクリプティング (CVE-2022-32074)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2022-32074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-31904 |
|
uberrider に クロスサイトスクリプティング (CVE-2022-31904)
uberrider に XSS (クロスサイトスクリプティング) (CVE-2022-31904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-22047 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-22047)
Microsoft windows に 脆弱性 (CVE-2022-22047) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26925 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-26925)
Microsoft windows に 脆弱性 (CVE-2022-26925) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3837 KEV |
|
【KEV】Apple multiple-products に 境界外書き込み (CVE-2020-3837)
Apple multiple-products に 境界外書き込み (CVE-2020-3837) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9907 KEV |
|
【KEV】Apple multiple-products に 境界外書き込み (CVE-2020-9907)
Apple multiple-products に 境界外書き込み (CVE-2020-9907) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-8605 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2019-8605)
Apple multiple-products に 脆弱性 (CVE-2019-8605) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4344 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2018-4344)
Apple multiple-products に 脆弱性 (CVE-2018-4344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30983 KEV |
|
【KEV】Apple ios-and-ipados に バッファオーバーフロー (CVE-2021-30983)
Apple ios-and-ipados に 脆弱性 (CVE-2021-30983) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-4034 KEV |
|
【KEV】Red hat red-hat に 境界外書き込み (CVE-2021-4034)
Red hat red-hat に 境界外書き込み (CVE-2021-4034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-29499 KEV |
|
【KEV】Mitel mivoice-connect の脆弱性 (CVE-2022-29499)
Mitel mivoice-connect に 脆弱性 (CVE-2022-29499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30533 KEV |
|
【KEV】Google chromium-popupblocker に 認可不備 (CVE-2021-30533)
Google chromium-popupblocker に 脆弱性 (CVE-2021-30533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-31384 |
|
sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31382 |
|
sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31383 |
|
sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41672 |
|
sqli に SQLインジェクション (CVE-2021-41672)
sqli に SQLインジェクション (CVE-2021-41672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-42675 |
|
kreado に 危険なファイルアップロード (CVE-2021-42675)
kreado に 脆弱性 (CVE-2021-42675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-30190 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-30190)
Microsoft windows に 脆弱性 (CVE-2022-30190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41663 |
|
1234n に クロスサイトスクリプティング (CVE-2021-41663)
1234n に XSS (クロスサイトスクリプティング) (CVE-2021-41663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38163 KEV |
|
【KEV】Sap netweaver の脆弱性 (CVE-2021-38163)
Sap netweaver に 脆弱性 (CVE-2021-38163) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-2386 KEV |
|
【KEV】Sap netweaver に SQLインジェクション (CVE-2016-2386)
Sap netweaver に SQLインジェクション (CVE-2016-2386) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-2388 KEV |
|
【KEV】Sap netweaver に 情報漏洩 (CVE-2016-2388)
Sap netweaver に 脆弱性 (CVE-2016-2388) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-0151 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2012-0151)
Microsoft windows に 脆弱性 (CVE-2012-0151) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-1331 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2013-1331)
Microsoft office に 脆弱性 (CVE-2013-1331) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-0563 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2009-0563)
Microsoft office に 脆弱性 (CVE-2009-0563) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-0557 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0557)
Microsoft office に コードインジェクション (CVE-2009-0557) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4990 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2018-4990)
Adobe acrobat-and-reader に 脆弱性 (CVE-2018-4990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-2883 KEV |
|
【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2010-2883)
Adobe acrobat-and-reader に 脆弱性 (CVE-2010-2883) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-4324 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2009-4324)
Adobe acrobat-and-reader に 脆弱性 (CVE-2009-4324) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-3953 KEV |
|
【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2009-3953)
Adobe acrobat-and-reader に 脆弱性 (CVE-2009-3953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-1862 KEV |
|
【KEV】Adobe acrobat-and-reader に コードインジェクション (CVE-2009-1862)
Adobe acrobat-and-reader に コードインジェクション (CVE-2009-1862) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2008-0655 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2008-0655)
Adobe acrobat-and-reader に 脆弱性 (CVE-2008-0655) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2007-5659 KEV |
|
【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2007-5659)
Adobe acrobat-and-reader に 脆弱性 (CVE-2007-5659) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-5825 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2019-5825)
Google chromium-v8 に 境界外書き込み (CVE-2019-5825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6065 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2018-6065)
Google chromium-v8 に 脆弱性 (CVE-2018-6065) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-17480 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2018-17480)
Google chromium-v8 に 境界外書き込み (CVE-2018-17480) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-17463 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2018-17463)
Google chromium-v8 に 脆弱性 (CVE-2018-17463) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-5070 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2017-5070)
Google chromium-v8 に 脆弱性 (CVE-2017-5070) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-5030 KEV |
|
【KEV】Google chromium-v8 に 境界外読み取り (CVE-2017-5030)
Google chromium-v8 に 脆弱性 (CVE-2017-5030) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-5198 KEV |
|
【KEV】Google chromium-v8 に 境界外読み取り (CVE-2016-5198)
Google chromium-v8 に 脆弱性 (CVE-2016-5198) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-1646 KEV |
|
【KEV】Google chromium-v8 に バッファオーバーフロー (CVE-2016-1646)
Google chromium-v8 に 脆弱性 (CVE-2016-1646) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|