脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2023-50470 seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-46987 seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51767 openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6546 linux の脆弱性 (CVE-2023-6546)
linux に 脆弱性 (CVE-2023-6546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-49897 KEV 【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-47565 KEV 【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-50988 tenda に 境界外書き込み (CVE-2023-50988)
tenda に 境界外書き込み (CVE-2023-50988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50989 tenda に コマンドインジェクション (CVE-2023-50989)
tenda に コマンドインジェクション (CVE-2023-50989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50990 tenda に 境界外書き込み (CVE-2023-50990)
tenda に 境界外書き込み (CVE-2023-50990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50992 tenda に 境界外書き込み (CVE-2023-50992)
tenda に 境界外書き込み (CVE-2023-50992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50983 tenda に コマンドインジェクション (CVE-2023-50983)
tenda に コマンドインジェクション (CVE-2023-50983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50984 tenda に 境界外書き込み (CVE-2023-50984)
tenda に 境界外書き込み (CVE-2023-50984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50985 tenda に 境界外書き込み (CVE-2023-50985)
tenda に 境界外書き込み (CVE-2023-50985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50986 tenda に 境界外書き込み (CVE-2023-50986)
tenda に 境界外書き込み (CVE-2023-50986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50987 tenda に 境界外書き込み (CVE-2023-50987)
tenda に 境界外書き込み (CVE-2023-50987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6931 privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6932 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51385 openbsd に OSコマンドインジェクション (CVE-2023-51385)
openbsd に OSコマンドインジェクション (CVE-2023-51385) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-51384 openbsd の脆弱性 (CVE-2023-51384)
openbsd に 脆弱性 (CVE-2023-51384) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2023-6817 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50918 app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
CVE-2023-36009 Microsoft Word Information Disclosure Vulnerability
Microsoft Word Information Disclosure Vulnerability
CVE-2023-20275 cisco の脆弱性 (CVE-2023-20275)
cisco に 脆弱性 (CVE-2023-20275) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-49494 dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6448 KEV 【KEV】Unitronics vision-plc-and-hmi の脆弱性 (CVE-2023-6448)
Unitronics vision-plc-and-hmi に 脆弱性 (CVE-2023-6448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-6610 c に 境界外読み取り (CVE-2023-6610)
c に 脆弱性 (CVE-2023-6610) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-41266 KEV 【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41265 KEV 【KEV】Qlik sense の脆弱性 (CVE-2023-41265)
Qlik sense に 脆弱性 (CVE-2023-41265) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-48940 daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-33107 KEV 【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33107)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33107) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-33106 KEV 【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33106)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33106) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-33063 KEV 【KEV】:linux_kernel:Qualcomm に 解放後使用 (Use-After-Free) (CVE-2023-33063)
:linux_kernel:Qualcomm に 脆弱性 (CVE-2023-33063) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-12-05` 以上に更新。
CVE-2022-22071 KEV 【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2022-22071)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2022-22071) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-42916 KEV 【KEV】Apple multiple-products に 境界外読み取り (CVE-2023-42916)
Apple multiple-products に 脆弱性 (CVE-2023-42916) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-42917 KEV 【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
CVE-2023-49926 app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
CVE-2023-49103 KEV 【KEV】owncloud の脆弱性 (CVE-2023-49103)
owncloud に 脆弱性 (CVE-2023-49103) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-6345 KEV 【KEV】Google chromium-skia の脆弱性 (CVE-2023-6345)
Google chromium-skia に 脆弱性 (CVE-2023-6345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-49060 mozilla の脆弱性 (CVE-2023-49060)
mozilla に 脆弱性 (CVE-2023-49060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``referrerpolicy`` 経由で攻撃可能。
CVE-2023-49061 mozilla に オープンリダイレクト (CVE-2023-49061)
mozilla に 脆弱性 (CVE-2023-49061) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4911 KEV 【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-48655 misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-48656 An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
CVE-2023-48657 An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
CVE-2023-48658 misp-project の脆弱性 (CVE-2023-48658)
misp-project に 脆弱性 (CVE-2023-48658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-48659 misp-project の脆弱性 (CVE-2023-48659)
misp-project に 脆弱性 (CVE-2023-48659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-2551 KEV 【KEV】Oracle fusion-middleware の脆弱性 (CVE-2020-2551)
Oracle fusion-middleware に 脆弱性 (CVE-2020-2551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-1671 KEV 【KEV】Sophos web-appliance に コマンドインジェクション (CVE-2023-1671)
Sophos web-appliance に コマンドインジェクション (CVE-2023-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-36584 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2023-36584)
Microsoft windows に 脆弱性 (CVE-2023-36584) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →