脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-3191 |
|
c の脆弱性 (CVE-2020-3191)
c に 脆弱性 (CVE-2020-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3195 |
|
dos の脆弱性 (CVE-2020-3195)
dos に 脆弱性 (CVE-2020-3195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3196 |
|
dos の脆弱性 (CVE-2020-3196)
dos に 脆弱性 (CVE-2020-3196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3253 |
|
cisco の脆弱性 (CVE-2020-3253)
cisco に 脆弱性 (CVE-2020-3253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3254 |
|
dos の脆弱性 (CVE-2020-3254)
dos に 脆弱性 (CVE-2020-3254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3255 |
|
dos の脆弱性 (CVE-2020-3255)
dos に 脆弱性 (CVE-2020-3255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3283 |
|
dos に バッファオーバーフロー (CVE-2020-3283)
dos に 脆弱性 (CVE-2020-3283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3285 |
|
cisco の脆弱性 (CVE-2020-3285)
cisco に 脆弱性 (CVE-2020-3285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3298 |
|
dos に 境界外読み取り (CVE-2020-3298)
dos に 脆弱性 (CVE-2020-3298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3179 |
|
dos の脆弱性 (CVE-2020-3179)
dos に 脆弱性 (CVE-2020-3179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-10683 |
|
dom4j-project に XXE (外部XMLエンティティ) (CVE-2020-10683)
dom4j-project に 脆弱性 (CVE-2020-10683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9488 |
|
org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2020-2912 |
|
c の脆弱性 (CVE-2020-2912)
c に 脆弱性 (CVE-2020-2912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-10932 |
|
arm の脆弱性 (CVE-2020-10932)
arm に 脆弱性 (CVE-2020-10932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-11619 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-11619)
fasterxml に 脆弱性 (CVE-2020-11619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2019-18336 |
|
siemens の脆弱性 (CVE-2019-18336)
siemens に 脆弱性 (CVE-2019-18336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9281 |
|
ckeditor に クロスサイトスクリプティング (CVE-2020-9281)
ckeditor に XSS (クロスサイトスクリプティング) (CVE-2020-9281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9548 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-9548)
fasterxml に 脆弱性 (CVE-2020-9548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9546 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3166 |
|
cisco の脆弱性 (CVE-2020-3166)
cisco に 脆弱性 (CVE-2020-3166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3167 |
|
cisco に OSコマンドインジェクション (CVE-2020-3167)
cisco に OSコマンドインジェクション (CVE-2020-3167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17569 |
|
apache の脆弱性 (CVE-2019-17569)
apache に 脆弱性 (CVE-2019-17569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-17571 |
|
log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19634 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19634)
verot/class.upload.php に 脆弱性 (CVE-2019-19634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19576 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19576)
verot/class.upload.php に 脆弱性 (CVE-2019-19576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.4` 以上に更新。
|
| CVE-2019-19378 |
|
c に 境界外書き込み (CVE-2019-19378)
c に 境界外書き込み (CVE-2019-19378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-13721 |
|
google に 解放後使用 (Use-After-Free) (CVE-2019-13721)
google に 脆弱性 (CVE-2019-13721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-6852 |
|
schneider-electric に 情報漏洩 (CVE-2019-6852)
schneider-electric に 脆弱性 (CVE-2019-6852) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-11135 |
|
opensuse の脆弱性 (CVE-2019-11135)
opensuse に 脆弱性 (CVE-2019-11135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-10219 |
|
redhat に クロスサイトスクリプティング (CVE-2019-10219)
redhat に XSS (クロスサイトスクリプティング) (CVE-2019-10219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1978 |
|
cisco の脆弱性 (CVE-2019-1978)
cisco に 脆弱性 (CVE-2019-1978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1980 |
|
cisco の脆弱性 (CVE-2019-1980)
cisco に 脆弱性 (CVE-2019-1980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1981 |
|
cisco の脆弱性 (CVE-2019-1981)
cisco に 脆弱性 (CVE-2019-1981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1982 |
|
cisco の脆弱性 (CVE-2019-1982)
cisco に 脆弱性 (CVE-2019-1982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-18197 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
nokogiri に 脆弱性 (CVE-2019-18197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.10.5` 以上に更新。
|
| CVE-2019-15256 |
|
dos の脆弱性 (CVE-2019-15256)
dos に 脆弱性 (CVE-2019-15256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12694 |
|
cisco の脆弱性 (CVE-2019-12694)
cisco に 脆弱性 (CVE-2019-12694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-12695 |
|
cisco に クロスサイトスクリプティング (CVE-2019-12695)
cisco に XSS (クロスサイトスクリプティング) (CVE-2019-12695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12698 |
|
dos の脆弱性 (CVE-2019-12698)
dos に 脆弱性 (CVE-2019-12698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12699 |
|
cisco の脆弱性 (CVE-2019-12699)
cisco に 脆弱性 (CVE-2019-12699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-12700 |
|
dos の脆弱性 (CVE-2019-12700)
dos に 脆弱性 (CVE-2019-12700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12673 |
|
dos に バッファオーバーフロー (CVE-2019-12673)
dos に 脆弱性 (CVE-2019-12673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-12674 |
|
cisco の脆弱性 (CVE-2019-12674)
cisco に 脆弱性 (CVE-2019-12674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|