脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-9082 KEV |
|
【KEV】thinkphp の脆弱性 (CVE-2019-9082)
thinkphp に 脆弱性 (CVE-2019-9082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-20085 KEV |
|
【KEV】Tvt nvms-1000 に パストラバーサル (CVE-2019-20085)
Tvt nvms-1000 に パストラバーサル (CVE-2019-20085) が存在。不正な操作・情報露出のリスクがあります。`GET /..` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5849 KEV |
|
【KEV】unraid に 認証バイパス (CVE-2020-5849)
unraid に 認証バイパス (CVE-2020-5849) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5847 KEV |
|
【KEV】unraid の脆弱性 (CVE-2020-5847)
unraid に 脆弱性 (CVE-2020-5847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16759 KEV |
|
【KEV】vbulletin に コードインジェクション (CVE-2019-16759)
vbulletin に コードインジェクション (CVE-2019-16759) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17496 KEV |
|
【KEV】vbulletin の脆弱性 (CVE-2020-17496)
vbulletin に 脆弱性 (CVE-2020-17496) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27561 KEV |
|
【KEV】Yealink device-management に OSコマンドインジェクション (CVE-2021-27561)
Yealink device-management に OSコマンドインジェクション (CVE-2021-27561) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25877 |
|
youphptube に コードインジェクション (CVE-2021-25877)
youphptube に コードインジェクション (CVE-2021-25877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34761 |
|
cisco の脆弱性 (CVE-2021-34761)
cisco に 脆弱性 (CVE-2021-34761) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-34762 |
|
path-traversal に パストラバーサル (CVE-2021-34762)
path-traversal に パストラバーサル (CVE-2021-34762) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-34763 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34763)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34764 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34764)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34781 |
|
dos に バッファオーバーフロー (CVE-2021-34781)
dos に 脆弱性 (CVE-2021-34781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34783 |
|
dos に バッファオーバーフロー (CVE-2021-34783)
dos に 脆弱性 (CVE-2021-34783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34787 |
|
cisco の脆弱性 (CVE-2021-34787)
cisco に 脆弱性 (CVE-2021-34787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34790 |
|
cisco の脆弱性 (CVE-2021-34790)
cisco に 脆弱性 (CVE-2021-34790) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34791 |
|
cisco の脆弱性 (CVE-2021-34791)
cisco に 脆弱性 (CVE-2021-34791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34792 |
|
dos の脆弱性 (CVE-2021-34792)
dos に 脆弱性 (CVE-2021-34792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34793 |
|
dos の脆弱性 (CVE-2021-34793)
dos に 脆弱性 (CVE-2021-34793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34794 |
|
cisco の脆弱性 (CVE-2021-34794)
cisco に 脆弱性 (CVE-2021-34794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40114 |
|
dos の脆弱性 (CVE-2021-40114)
dos に 脆弱性 (CVE-2021-40114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40116 |
|
dos の脆弱性 (CVE-2021-40116)
dos に 脆弱性 (CVE-2021-40116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40117 |
|
dos に バッファオーバーフロー (CVE-2021-40117)
dos に 脆弱性 (CVE-2021-40117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40118 |
|
dos の脆弱性 (CVE-2021-40118)
dos に 脆弱性 (CVE-2021-40118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40125 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2021-40125)
dos に 脆弱性 (CVE-2021-40125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34754 |
|
cisco の脆弱性 (CVE-2021-34754)
cisco に 脆弱性 (CVE-2021-34754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34755 |
|
cisco の脆弱性 (CVE-2021-34755)
cisco に 脆弱性 (CVE-2021-34755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34756 |
|
cisco の脆弱性 (CVE-2021-34756)
cisco に 脆弱性 (CVE-2021-34756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41182 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41182)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2021-41183 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41183)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。``doEvilThing`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2021-41184 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41184)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41184) が存在。データの不正な改ざんを許す可能性があります。対策: `1.13.0` 以上に更新。
|
| CVE-2021-35606 |
|
c の脆弱性 (CVE-2021-35606)
c に 脆弱性 (CVE-2021-35606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-42252 |
|
c の脆弱性 (CVE-2021-42252)
c に 脆弱性 (CVE-2021-42252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-29006 |
|
rconfig に パストラバーサル (CVE-2021-29006)
rconfig に パストラバーサル (CVE-2021-29006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-37223 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-37223)
ssrf に SSRF (CVE-2021-37223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41864 |
|
c の脆弱性 (CVE-2021-41864)
c に 脆弱性 (CVE-2021-41864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33626 |
|
insyde の脆弱性 (CVE-2021-33626)
insyde に 脆弱性 (CVE-2021-33626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-26146 |
|
platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn の脆弱性 (CVE-2020-26146)
platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn に 脆弱性 (CVE-2020-26146) が存在。データの不正な改ざんを許す可能性があります。対策: `SoCVersion:2021-10-05` 以上に更新。
|
| CVE-2021-41617 |
|
privilege-escalation に 権限昇格 (CVE-2021-41617)
privilege-escalation に 脆弱性 (CVE-2021-41617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21468 |
|
dos の脆弱性 (CVE-2020-21468)
dos に 脆弱性 (CVE-2020-21468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40690 |
|
apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20012 |
|
openbsd の脆弱性 (CVE-2016-20012)
openbsd に 脆弱性 (CVE-2016-20012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38669 |
|
Microsoft Edge (Chromium-based) Tampering Vulnerability
Microsoft Edge (Chromium-based) Tampering Vulnerability
|
| CVE-2021-38671 |
|
microsoft に 権限昇格 (CVE-2021-38671)
microsoft に 脆弱性 (CVE-2021-38671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-40447 |
|
microsoft に 権限昇格 (CVE-2021-40447)
microsoft に 脆弱性 (CVE-2021-40447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40448 |
|
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-38652 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
|