脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-0674 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2020-0674)
Microsoft internet-explorer に 脆弱性 (CVE-2020-0674) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27059 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2021-27059)
Microsoft office に 脆弱性 (CVE-2021-27059) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1367 KEV |
|
【KEV】Microsoft internet-explorer に 境界外書き込み (CVE-2019-1367)
Microsoft internet-explorer に 境界外書き込み (CVE-2019-1367) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0199 KEV |
|
【KEV】Microsoft office-and-wordpad の脆弱性 (CVE-2017-0199)
Microsoft office-and-wordpad に 脆弱性 (CVE-2017-0199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1380 KEV |
|
【KEV】Microsoft internet-explorer に 境界外書き込み (CVE-2020-1380)
Microsoft internet-explorer に 境界外書き込み (CVE-2020-1380) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1429 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2019-1429)
Microsoft internet-explorer に 脆弱性 (CVE-2019-1429) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-11774 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2017-11774)
Microsoft office に 脆弱性 (CVE-2017-11774) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-0968 KEV |
|
【KEV】Microsoft internet-explorer に 境界外書き込み (CVE-2020-0968)
Microsoft internet-explorer に 境界外書き込み (CVE-2020-0968) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1472 KEV |
|
【KEV】Microsoft netlogon の脆弱性 (CVE-2020-1472)
Microsoft netlogon に 脆弱性 (CVE-2020-1472) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26855 KEV |
|
【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-26855)
Microsoft exchange-server に SSRF (CVE-2021-26855) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26858 KEV |
|
【KEV】Microsoft exchange-server の脆弱性 (CVE-2021-26858)
Microsoft exchange-server に 脆弱性 (CVE-2021-26858) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27065 KEV |
|
【KEV】Microsoft exchange-server の脆弱性 (CVE-2021-27065)
Microsoft exchange-server に 脆弱性 (CVE-2021-27065) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1054 KEV |
|
【KEV】Microsoft win32k に 境界外書き込み (CVE-2020-1054)
Microsoft win32k に 境界外書き込み (CVE-2020-1054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-1675 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-1675)
Microsoft windows に 脆弱性 (CVE-2021-1675) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34448 KEV |
|
【KEV】Microsoft windows に 境界外書き込み (CVE-2021-34448)
Microsoft windows に 境界外書き込み (CVE-2021-34448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-0601 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2020-0601)
Microsoft windows に 脆弱性 (CVE-2020-0601) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0604 KEV |
|
【KEV】Microsoft sharepoint の脆弱性 (CVE-2019-0604)
Microsoft sharepoint に 脆弱性 (CVE-2019-0604) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-0646 KEV |
|
【KEV】Microsoft net-framework の脆弱性 (CVE-2020-0646)
Microsoft net-framework に 脆弱性 (CVE-2020-0646) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0808 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2019-0808)
Microsoft win32k に 脆弱性 (CVE-2019-0808) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26857 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2021-26857)
Microsoft exchange-server に 脆弱性 (CVE-2021-26857) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1147 KEV |
|
【KEV】Microsoft net-framework の脆弱性 (CVE-2020-1147)
Microsoft net-framework に 脆弱性 (CVE-2020-1147) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1214 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1214)
Microsoft windows に 脆弱性 (CVE-2019-1214) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3235 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2016-3235)
Microsoft office に 脆弱性 (CVE-2016-3235) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0863 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-0863)
Microsoft windows に 脆弱性 (CVE-2019-0863) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-36955 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-36955)
Microsoft windows に 脆弱性 (CVE-2021-36955) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38648 KEV |
|
【KEV】Microsoft open-management-infrastructure-omi の脆弱性 (CVE-2021-38648)
Microsoft open-management-infrastructure-omi に 脆弱性 (CVE-2021-38648) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-6819 KEV |
|
【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2020-6819)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2020-6819) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-6820 KEV |
|
【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2020-6820)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2020-6820) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-17026 KEV |
|
【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2019-17026)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2019-17026) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15949 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2019-15949)
nagios に OSコマンドインジェクション (CVE-2019-15949) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-26919 KEV |
|
【KEV】Netgear jgs516pe-devices の脆弱性 (CVE-2020-26919)
Netgear jgs516pe-devices に 脆弱性 (CVE-2020-26919) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-19356 KEV |
|
【KEV】Netis wf2419-devices に OSコマンドインジェクション (CVE-2019-19356)
Netis wf2419-devices に OSコマンドインジェクション (CVE-2019-19356) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2555 KEV |
|
【KEV】Oracle multiple-products に 安全でないデシリアライゼーション (CVE-2020-2555)
Oracle multiple-products に 脆弱性 (CVE-2020-2555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-3152 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2012-3152)
Oracle fusion-middleware に 脆弱性 (CVE-2012-3152) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-14871 KEV |
|
【KEV】Oracle solaris-and-zettabyte-file-system-zfs に 境界外書き込み (CVE-2020-14871)
Oracle solaris-and-zettabyte-file-system-zfs に 境界外書き込み (CVE-2020-14871) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4852 KEV |
|
【KEV】Oracle weblogic-server に 安全でないデシリアライゼーション (CVE-2015-4852)
Oracle weblogic-server に 脆弱性 (CVE-2015-4852) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-14750 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2020-14750)
Oracle weblogic-server に 脆弱性 (CVE-2020-14750) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-14882 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2020-14882)
Oracle weblogic-server に 脆弱性 (CVE-2020-14882) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-14883 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2020-14883)
Oracle weblogic-server に 脆弱性 (CVE-2020-14883) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8644 KEV |
|
【KEV】playsms に コードインジェクション (CVE-2020-8644)
playsms に コードインジェクション (CVE-2020-8644) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-18935 KEV |
|
【KEV】Progress telerik-ui-for-aspnet-ajax に 安全でないデシリアライゼーション (CVE-2019-18935)
Progress telerik-ui-for-aspnet-ajax に 脆弱性 (CVE-2019-18935) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22893 KEV |
|
【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8243 KEV |
|
【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2020-8243)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2020-8243) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22900 KEV |
|
【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22900)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22900) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22894 KEV |
|
【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22894)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22894) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8260 KEV |
|
【KEV】Ivanti pulse-connect-secure に 危険なファイルアップロード (CVE-2020-8260)
Ivanti pulse-connect-secure に 脆弱性 (CVE-2020-8260) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22899 KEV |
|
【KEV】Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899)
Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11510 KEV |
|
【KEV】Ivanti pulse-connect-secure に パストラバーサル (CVE-2019-11510)
Ivanti pulse-connect-secure に パストラバーサル (CVE-2019-11510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11539 KEV |
|
【KEV】Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539)
Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-1906 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2021-1906)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2021-1906) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|