脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-26143 KEV |
|
【KEV】Mitel micollab の脆弱性 (CVE-2022-26143)
Mitel micollab に 脆弱性 (CVE-2022-26143) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-21999 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-21999)
Microsoft windows に 脆弱性 (CVE-2022-21999) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42237 KEV |
|
【KEV】Sitecore xp に 安全でないデシリアライゼーション (CVE-2021-42237)
Sitecore xp に 脆弱性 (CVE-2021-42237) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22941 KEV |
|
【KEV】Citrix sharefile の脆弱性 (CVE-2021-22941)
Citrix sharefile に 脆弱性 (CVE-2021-22941) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9377 KEV |
|
【KEV】D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377)
D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9054 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7247 KEV |
|
【KEV】Openbsd opensmtpd の脆弱性 (CVE-2020-7247)
Openbsd opensmtpd に 脆弱性 (CVE-2020-7247) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5410 KEV |
|
【KEV】Vmware tanzu vmware-tanzu の脆弱性 (CVE-2020-5410)
Vmware tanzu vmware-tanzu に 脆弱性 (CVE-2020-5410) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25223 KEV |
|
【KEV】Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223)
Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2506 KEV |
|
【KEV】Qnap systems qnap-systems の脆弱性 (CVE-2020-2506)
Qnap systems qnap-systems に 脆弱性 (CVE-2020-2506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2021 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2020-2021)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2020-2021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1956 KEV |
|
【KEV】Apache kylin に OSコマンドインジェクション (CVE-2020-1956)
Apache kylin に OSコマンドインジェクション (CVE-2020-1956) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1631 KEV |
|
【KEV】Juniper junos-os に パストラバーサル (CVE-2020-1631)
Juniper junos-os に パストラバーサル (CVE-2020-1631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-6340 KEV |
|
【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2616 KEV |
|
【KEV】Oracle bi-publisher-formerly-xml-publisher の脆弱性 (CVE-2019-2616)
Oracle bi-publisher-formerly-xml-publisher に 脆弱性 (CVE-2019-2616) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16920 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920)
D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15107 KEV |
|
【KEV】webmin に OSコマンドインジェクション (CVE-2019-15107)
webmin に OSコマンドインジェクション (CVE-2019-15107) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12991 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991)
Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12989 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989)
Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11043 KEV |
|
【KEV】Php fastcgi-process-manager-fpm の脆弱性 (CVE-2019-11043)
Php fastcgi-process-manager-fpm に 脆弱性 (CVE-2019-11043) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-10068 KEV |
|
【KEV】Kentico xperience に 安全でないデシリアライゼーション (CVE-2019-10068)
Kentico xperience に 脆弱性 (CVE-2019-10068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1003030 KEV |
|
【KEV】Jenkins matrix-project-plugin の脆弱性 (CVE-2019-1003030)
Jenkins matrix-project-plugin に 脆弱性 (CVE-2019-1003030) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0903 KEV |
|
【KEV】Microsoft graphics-device-interface-gdi の脆弱性 (CVE-2019-0903)
Microsoft graphics-device-interface-gdi に 脆弱性 (CVE-2019-0903) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8414 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2018-8414)
Microsoft windows に 脆弱性 (CVE-2018-8414) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8373 KEV |
|
【KEV】Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373)
Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6961 KEV |
|
【KEV】Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961)
Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14839 KEV |
|
【KEV】Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839)
Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-1273 KEV |
|
【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-11138 KEV |
|
【KEV】Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138)
Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0147 KEV |
|
【KEV】Cisco secure-access-control-system-acs の脆弱性 (CVE-2018-0147)
Cisco secure-access-control-system-acs に 脆弱性 (CVE-2018-0147) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0125 KEV |
|
【KEV】Cisco vpn-routers の脆弱性 (CVE-2018-0125)
Cisco vpn-routers に 脆弱性 (CVE-2018-0125) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6334 KEV |
|
【KEV】Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334)
Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6316 KEV |
|
【KEV】Citrix netscaler-sd-wan-enterprise の脆弱性 (CVE-2017-6316)
Citrix netscaler-sd-wan-enterprise に 脆弱性 (CVE-2017-6316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-3881 KEV |
|
【KEV】Cisco ios-and-ios-xe の脆弱性 (CVE-2017-3881)
Cisco ios-and-ios-xe に 脆弱性 (CVE-2017-3881) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12615 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0146 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2017-0146)
Microsoft windows に 脆弱性 (CVE-2017-0146) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7892 KEV |
|
【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2016-7892)
Adobe flash-player に 脆弱性 (CVE-2016-7892) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-4171 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2016-4171)
Adobe flash-player に 脆弱性 (CVE-2016-4171) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-1555 KEV |
|
【KEV】Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555)
Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-11021 KEV |
|
【KEV】D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021)
D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10174 KEV |
|
【KEV】Netgear wnr2000v5-router に バッファオーバーフロー (CVE-2016-10174)
Netgear wnr2000v5-router に 脆弱性 (CVE-2016-10174) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0752 KEV |
|
【KEV】rails に パストラバーサル (CVE-2016-0752)
rails に パストラバーサル (CVE-2016-0752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4068 KEV |
|
【KEV】Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068)
Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-3035 KEV |
|
【KEV】Tp-link multiple-archer-devices に パストラバーサル (CVE-2015-3035)
Tp-link multiple-archer-devices に パストラバーサル (CVE-2015-3035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1427 KEV |
|
【KEV】elastic の脆弱性 (CVE-2015-1427)
elastic に 脆弱性 (CVE-2015-1427) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1187 KEV |
|
【KEV】D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187)
D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-0666 KEV |
|
【KEV】Cisco prime-data-center-network-manager-dcnm に パストラバーサル (CVE-2015-0666)
Cisco prime-data-center-network-manager-dcnm に パストラバーサル (CVE-2015-0666) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6332 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2014-6332)
Microsoft windows に 脆弱性 (CVE-2014-6332) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6324 KEV |
|
【KEV】Microsoft kerberos-key-distribution-center-kdc の脆弱性 (CVE-2014-6324)
Microsoft kerberos-key-distribution-center-kdc に 脆弱性 (CVE-2014-6324) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|