脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-7564 |
|
schneider-electric の脆弱性 (CVE-2020-7564)
schneider-electric に 脆弱性 (CVE-2020-7564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-6829 |
|
mozilla の脆弱性 (CVE-2020-6829)
mozilla に 脆弱性 (CVE-2020-6829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-27388 |
|
yourls に クロスサイトスクリプティング (CVE-2020-27388)
yourls に XSS (クロスサイトスクリプティング) (CVE-2020-27388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-12400 |
|
mozilla に 情報漏洩 (CVE-2020-12400)
mozilla に 脆弱性 (CVE-2020-12400) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-12401 |
|
mozilla の脆弱性 (CVE-2020-12401)
mozilla に 脆弱性 (CVE-2020-12401) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-15666 |
|
mozilla に 情報漏洩 (CVE-2020-15666)
mozilla に 脆弱性 (CVE-2020-15666) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-15668 |
|
mozilla の脆弱性 (CVE-2020-15668)
mozilla に 脆弱性 (CVE-2020-15668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-15670 |
|
mozilla の脆弱性 (CVE-2020-15670)
mozilla に 脆弱性 (CVE-2020-15670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15664 |
|
mozilla に 認可不備 (CVE-2020-15664)
mozilla に 脆弱性 (CVE-2020-15664) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-13932 |
|
org.apache.activemq:apache-artemis に クロスサイトスクリプティング (CVE-2020-13932)
org.apache.activemq:apache-artemis に XSS (クロスサイトスクリプティング) (CVE-2020-13932) が存在。不正な操作・情報露出のリスクがあります。対策: `2.14.0` 以上に更新。
|
| CVE-2020-10727 |
|
org.apache.activemq:artemis-commons の脆弱性 (CVE-2020-10727)
org.apache.activemq:artemis-commons に 脆弱性 (CVE-2020-10727) が存在。機密情報が外部に流出する可能性があります。``resetUsers`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2020-14060 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-14060)
apache に 脆弱性 (CVE-2020-14060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14062 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-14062)
apache に 脆弱性 (CVE-2020-14062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1195 |
|
microsoft の脆弱性 (CVE-2020-1195)
microsoft に 脆弱性 (CVE-2020-1195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1096 |
|
microsoft に バッファオーバーフロー (CVE-2020-1096)
microsoft に 脆弱性 (CVE-2020-1096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1099 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1099)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1099) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1100 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1100)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1101 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1101)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1102 |
|
microsoft に 危険なファイルアップロード (CVE-2020-1102)
microsoft に 脆弱性 (CVE-2020-1102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1103 |
|
csrf に 情報漏洩 (CVE-2020-1103)
csrf に 脆弱性 (CVE-2020-1103) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-1104 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1104)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1105 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1105)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1106 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1106)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1107 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1107)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1093 |
|
microsoft に バッファオーバーフロー (CVE-2020-1093)
microsoft に 脆弱性 (CVE-2020-1093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1108 |
|
csharp の脆弱性 (CVE-2020-1108)
csharp に 脆弱性 (CVE-2020-1108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1092 |
|
microsoft に バッファオーバーフロー (CVE-2020-1092)
microsoft に 脆弱性 (CVE-2020-1092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1069 |
|
csharp に バッファオーバーフロー (CVE-2020-1069)
csharp に 脆弱性 (CVE-2020-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1058 |
|
microsoft に バッファオーバーフロー (CVE-2020-1058)
microsoft に 脆弱性 (CVE-2020-1058) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1060 |
|
microsoft に バッファオーバーフロー (CVE-2020-1060)
microsoft に 脆弱性 (CVE-2020-1060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1062 |
|
microsoft に バッファオーバーフロー (CVE-2020-1062)
microsoft に 脆弱性 (CVE-2020-1062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1064 |
|
microsoft の脆弱性 (CVE-2020-1064)
microsoft に 脆弱性 (CVE-2020-1064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1066 |
|
csharp に 権限昇格 (CVE-2020-1066)
csharp に 脆弱性 (CVE-2020-1066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1056 |
|
microsoft の脆弱性 (CVE-2020-1056)
microsoft に 脆弱性 (CVE-2020-1056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1059 |
|
microsoft に オープンリダイレクト (CVE-2020-1059)
microsoft に 脆弱性 (CVE-2020-1059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1065 |
|
microsoft に 境界外書き込み (CVE-2020-1065)
microsoft に 境界外書き込み (CVE-2020-1065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1037 |
|
microsoft に 境界外書き込み (CVE-2020-1037)
microsoft に 境界外書き込み (CVE-2020-1037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-0901 |
|
microsoft に バッファオーバーフロー (CVE-2020-0901)
microsoft に 脆弱性 (CVE-2020-0901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1023 |
|
microsoft に 危険なファイルアップロード (CVE-2020-1023)
microsoft に 脆弱性 (CVE-2020-1023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1024 |
|
microsoft に 危険なファイルアップロード (CVE-2020-1024)
microsoft に 脆弱性 (CVE-2020-1024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1035 |
|
microsoft に バッファオーバーフロー (CVE-2020-1035)
microsoft に 脆弱性 (CVE-2020-1035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-3315 |
|
cisco の脆弱性 (CVE-2020-3315)
cisco に 脆弱性 (CVE-2020-3315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-10683 |
|
dom4j-project に XXE (外部XMLエンティティ) (CVE-2020-10683)
dom4j-project に 脆弱性 (CVE-2020-10683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9488 |
|
org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2020-11619 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-11619)
fasterxml に 脆弱性 (CVE-2020-11619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|