脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2014-0546 KEV |
|
【KEV】Adobe reader-and-acrobat の脆弱性 (CVE-2014-0546)
Adobe reader-and-acrobat に 脆弱性 (CVE-2014-0546) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3393 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-3393)
Microsoft windows に 脆弱性 (CVE-2016-3393) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7256 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-7256)
Microsoft windows に 脆弱性 (CVE-2016-7256) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0034 KEV |
|
【KEV】Microsoft silverlight の脆弱性 (CVE-2016-0034)
Microsoft silverlight に 脆弱性 (CVE-2016-0034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-0016 KEV |
|
【KEV】Microsoft windows に パストラバーサル (CVE-2015-0016)
Microsoft windows に パストラバーサル (CVE-2015-0016) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-0071 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2015-0071)
Microsoft internet-explorer に 脆弱性 (CVE-2015-0071) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2360 KEV |
|
【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2360)
Microsoft win32k に 脆弱性 (CVE-2015-2360) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2425 KEV |
|
【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2015-2425)
Microsoft internet-explorer に 脆弱性 (CVE-2015-2425) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1769 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2015-1769)
Microsoft windows に 脆弱性 (CVE-2015-1769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-6175 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2015-6175)
Microsoft windows に 脆弱性 (CVE-2015-6175) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1671 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2015-1671)
Microsoft windows に 脆弱性 (CVE-2015-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-4148 KEV |
|
【KEV】Microsoft windows に コードインジェクション (CVE-2014-4148)
Microsoft windows に コードインジェクション (CVE-2014-4148) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-4123 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2014-4123)
Microsoft internet-explorer に 脆弱性 (CVE-2014-4123) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-2817 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2014-2817)
Microsoft internet-explorer に 脆弱性 (CVE-2014-2817) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-4077 KEV |
|
【KEV】Microsoft input-method-editor-ime-japanese の脆弱性 (CVE-2014-4077)
Microsoft input-method-editor-ime-japanese に 脆弱性 (CVE-2014-4077) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-7331 KEV |
|
【KEV】Microsoft internet-explorer に 情報漏洩 (CVE-2013-7331)
Microsoft internet-explorer に 脆弱性 (CVE-2013-7331) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3896 KEV |
|
【KEV】Microsoft silverlight の脆弱性 (CVE-2013-3896)
Microsoft silverlight に 脆弱性 (CVE-2013-3896) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0074 KEV |
|
【KEV】Microsoft silverlight の脆弱性 (CVE-2013-0074)
Microsoft silverlight に 脆弱性 (CVE-2013-0074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4495 KEV |
|
【KEV】Mozilla firefox に 情報漏洩 (CVE-2015-4495)
Mozilla firefox に 脆弱性 (CVE-2015-4495) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0431 KEV |
|
【KEV】Oracle java-runtime-environment-jre の脆弱性 (CVE-2013-0431)
Oracle java-runtime-environment-jre に 脆弱性 (CVE-2013-0431) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-3153 KEV |
|
【KEV】Linux kernel に 権限昇格 (CVE-2014-3153)
Linux kernel に 脆弱性 (CVE-2014-3153) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22790 |
|
dos に 境界外読み取り (CVE-2021-22790)
dos に 脆弱性 (CVE-2021-22790) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-7477 |
|
dos の脆弱性 (CVE-2020-7477)
dos に 脆弱性 (CVE-2020-7477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22789 |
|
dos に バッファオーバーフロー (CVE-2021-22789)
dos に 脆弱性 (CVE-2021-22789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22792 |
|
dos の脆弱性 (CVE-2021-22792)
dos に 脆弱性 (CVE-2021-22792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-7489 |
|
schneider-electric の脆弱性 (CVE-2020-7489)
schneider-electric に 脆弱性 (CVE-2020-7489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22791 |
|
dos に 境界外書き込み (CVE-2021-22791)
dos に 境界外書き込み (CVE-2021-22791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12868 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2019-12868)
deserialization に 脆弱性 (CVE-2019-12868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41653 |
|
tp-link に コードインジェクション (CVE-2021-41653)
tp-link に コードインジェクション (CVE-2021-41653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36697 |
|
artica の脆弱性 (CVE-2021-36697)
artica に 脆弱性 (CVE-2021-36697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25912 |
|
dos に XXE (外部XMLエンティティ) (CVE-2020-25912)
dos に 脆弱性 (CVE-2020-25912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-33259 |
|
d-link の脆弱性 (CVE-2021-33259)
d-link に 脆弱性 (CVE-2021-33259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19961 |
|
sqli に SQLインジェクション (CVE-2020-19961)
sqli に SQLインジェクション (CVE-2020-19961) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-29004 |
|
sqli に SQLインジェクション (CVE-2021-29004)
sqli に SQLインジェクション (CVE-2021-29004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-29005 |
|
apache の脆弱性 (CVE-2021-29005)
apache に 脆弱性 (CVE-2021-29005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39537 |
|
c に 境界外書き込み (CVE-2021-39537)
c に 境界外書き込み (CVE-2021-39537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-22977 |
|
vmware に XXE (外部XMLエンティティ) (CVE-2022-22977)
vmware に 脆弱性 (CVE-2022-22977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41326 |
|
misp-project の脆弱性 (CVE-2021-41326)
misp-project に 脆弱性 (CVE-2021-41326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39302 |
|
sqli に SQLインジェクション (CVE-2021-39302)
sqli に SQLインジェクション (CVE-2021-39302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38166 |
|
c の脆弱性 (CVE-2021-38166)
c に 脆弱性 (CVE-2021-38166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27332 |
|
casap-automated-enrollment-system-project に クロスサイトスクリプティング (CVE-2021-27332)
casap-automated-enrollment-system-project に XSS (クロスサイトスクリプティング) (CVE-2021-27332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22779 |
|
schneider-electric の脆弱性 (CVE-2021-22779)
schneider-electric に 脆弱性 (CVE-2021-22779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-30119 |
|
Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
|
| CVE-2021-30120 |
|
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
|
| CVE-2020-20586 |
|
csrf に CSRF (CVE-2020-20586)
csrf に 脆弱性 (CVE-2020-20586) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-20363 |
|
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
|
| CVE-2021-28691 |
|
netapp に 解放後使用 (Use-After-Free) (CVE-2021-28691)
netapp に 脆弱性 (CVE-2021-28691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-19511 |
|
typesettercms に クロスサイトスクリプティング (CVE-2020-19511)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2020-19511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-21517 |
|
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
|
| CVE-2021-31659 |
|
csrf に CSRF (CVE-2021-31659)
csrf に 脆弱性 (CVE-2021-31659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|