脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2020-6820 KEV 【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2020-6820)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2020-6820) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-17026 KEV 【KEV】Mozilla firefox-and-thunderbird の脆弱性 (CVE-2019-17026)
Mozilla firefox-and-thunderbird に 脆弱性 (CVE-2019-17026) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-9805 KEV 【KEV】Apache struts に 安全でないデシリアライゼーション (CVE-2017-9805)
Apache struts に 脆弱性 (CVE-2017-9805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-42013 KEV 【KEV】Apache http-server に パストラバーサル (CVE-2021-42013)
Apache http-server に パストラバーサル (CVE-2021-42013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41773 KEV 【KEV】Apache http-server に パストラバーサル (CVE-2021-41773)
Apache http-server に パストラバーサル (CVE-2021-41773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-0211 KEV 【KEV】Apache http-server に 解放後使用 (Use-After-Free) (CVE-2019-0211)
Apache http-server に 脆弱性 (CVE-2019-0211) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-4437 KEV 【KEV】Apache shiro の脆弱性 (CVE-2016-4437)
Apache shiro に 脆弱性 (CVE-2016-4437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-17558 KEV 【KEV】Apache solr の脆弱性 (CVE-2019-17558)
Apache solr に 脆弱性 (CVE-2019-17558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``params.resource.loader.enabled`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-17530 KEV 【KEV】Apache struts の脆弱性 (CVE-2020-17530)
Apache struts に 脆弱性 (CVE-2020-17530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-5638 KEV 【KEV】Apache struts の脆弱性 (CVE-2017-5638)
Apache struts に 脆弱性 (CVE-2017-5638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-11776 KEV 【KEV】Apache struts の脆弱性 (CVE-2018-11776)
Apache struts に 脆弱性 (CVE-2018-11776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-15505 KEV 【KEV】Ivanti mobileiron-multiple-products の脆弱性 (CVE-2020-15505)
Ivanti mobileiron-multiple-products に 脆弱性 (CVE-2020-15505) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-8243 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2020-8243)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2020-8243) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22900 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22900)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22900) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22894 KEV 【KEV】Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22894)
Ivanti pulse-connect-secure に コードインジェクション (CVE-2021-22894) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-8260 KEV 【KEV】Ivanti pulse-connect-secure に 危険なファイルアップロード (CVE-2020-8260)
Ivanti pulse-connect-secure に 脆弱性 (CVE-2020-8260) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22899 KEV 【KEV】Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899)
Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-11510 KEV 【KEV】Ivanti pulse-connect-secure に パストラバーサル (CVE-2019-11510)
Ivanti pulse-connect-secure に パストラバーサル (CVE-2019-11510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-11539 KEV 【KEV】Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539)
Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-29557 KEV 【KEV】D-link dir-825-r1-devices に バッファオーバーフロー (CVE-2020-29557)
D-link dir-825-r1-devices に 脆弱性 (CVE-2020-29557) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-25506 KEV 【KEV】D-link dns-320-device に OSコマンドインジェクション (CVE-2020-25506)
D-link dns-320-device に OSコマンドインジェクション (CVE-2020-25506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3452 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-1497 KEV 【KEV】Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1497)
Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1497) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-1498 KEV 【KEV】Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1498)
Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1498) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-0171 KEV 【KEV】Cisco ios-and-ios-xe の脆弱性 (CVE-2018-0171)
Cisco ios-and-ios-xe に 脆弱性 (CVE-2018-0171) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3118 KEV 【KEV】Cisco ios-xr の脆弱性 (CVE-2020-3118)
Cisco ios-xr に 脆弱性 (CVE-2020-3118) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3566 KEV 【KEV】Cisco ios-xr の脆弱性 (CVE-2020-3566)
Cisco ios-xr に 脆弱性 (CVE-2020-3566) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3569 KEV 【KEV】Cisco ios-xr の脆弱性 (CVE-2020-3569)
Cisco ios-xr に 脆弱性 (CVE-2020-3569) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3161 KEV 【KEV】cisco の脆弱性 (CVE-2020-3161)
cisco に 脆弱性 (CVE-2020-3161) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-1653 KEV 【KEV】Cisco small-business-rv320-and-rv325-routers の脆弱性 (CVE-2019-1653)
Cisco small-business-rv320-and-rv325-routers に 脆弱性 (CVE-2019-1653) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-0296 KEV 【KEV】Cisco adaptive-security-appliance-asa の脆弱性 (CVE-2018-0296)
Cisco adaptive-security-appliance-asa に 脆弱性 (CVE-2018-0296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-13379 KEV 【KEV】Fortinet fortios に パストラバーサル (CVE-2018-13379)
Fortinet fortios に パストラバーサル (CVE-2018-13379) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-13608 KEV 【KEV】Citrix storefront-server に XXE (外部XMLエンティティ) (CVE-2019-13608)
Citrix storefront-server に 脆弱性 (CVE-2019-13608) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-8193 KEV 【KEV】Citrix application-delivery-controller-adc の脆弱性 (CVE-2020-8193)
Citrix application-delivery-controller-adc に 脆弱性 (CVE-2020-8193) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-8195 KEV 【KEV】Citrix application-delivery-controller-adc の脆弱性 (CVE-2020-8195)
Citrix application-delivery-controller-adc に 脆弱性 (CVE-2020-8195) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-8196 KEV 【KEV】Citrix application-delivery-controller-adc の脆弱性 (CVE-2020-8196)
Citrix application-delivery-controller-adc に 脆弱性 (CVE-2020-8196) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-5902 KEV 【KEV】F5 big-ip に パストラバーサル (CVE-2020-5902)
F5 big-ip に パストラバーサル (CVE-2020-5902) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22986 KEV 【KEV】F5 big-ip-and-big-iq-centralized-management に 認可不備 (CVE-2021-22986)
F5 big-ip-and-big-iq-centralized-management に 脆弱性 (CVE-2021-22986) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-10148 KEV 【KEV】Solarwinds orion の脆弱性 (CVE-2020-10148)
Solarwinds orion に 脆弱性 (CVE-2020-10148) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-35211 KEV 【KEV】Solarwinds serv-u に 境界外書き込み (CVE-2021-35211)
Solarwinds serv-u に 境界外書き込み (CVE-2021-35211) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-3643 KEV 【KEV】Solarwinds virtualization-manager の脆弱性 (CVE-2016-3643)
Solarwinds virtualization-manager に 脆弱性 (CVE-2016-3643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-1906 KEV 【KEV】:linux_kernel:Qualcomm の脆弱性 (CVE-2021-1906)
:linux_kernel:Qualcomm に 脆弱性 (CVE-2021-1906) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2021-05-05` 以上に更新。
CVE-2021-1905 KEV 【KEV】:linux_kernel:Qualcomm に 解放後使用 (Use-After-Free) (CVE-2021-1905)
:linux_kernel:Qualcomm に 脆弱性 (CVE-2021-1905) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2021-05-05` 以上に更新。
CVE-2017-16651 KEV 【KEV】roundcube の脆弱性 (CVE-2017-16651)
roundcube に 脆弱性 (CVE-2017-16651) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-7481 KEV 【KEV】Sonicwall sma100 に SQLインジェクション (CVE-2019-7481)
Sonicwall sma100 に SQLインジェクション (CVE-2019-7481) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-2555 KEV 【KEV】Oracle multiple-products に 安全でないデシリアライゼーション (CVE-2020-2555)
Oracle multiple-products に 脆弱性 (CVE-2020-2555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-3152 KEV 【KEV】Oracle fusion-middleware の脆弱性 (CVE-2012-3152)
Oracle fusion-middleware に 脆弱性 (CVE-2012-3152) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-14871 KEV 【KEV】Oracle solaris-and-zettabyte-file-system-zfs に 境界外書き込み (CVE-2020-14871)
Oracle solaris-and-zettabyte-file-system-zfs に 境界外書き込み (CVE-2020-14871) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2015-4852 KEV 【KEV】Oracle weblogic-server に 安全でないデシリアライゼーション (CVE-2015-4852)
Oracle weblogic-server に 脆弱性 (CVE-2015-4852) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-14750 KEV 【KEV】Oracle weblogic-server の脆弱性 (CVE-2020-14750)
Oracle weblogic-server に 脆弱性 (CVE-2020-14750) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →