脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-40982 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40982)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40984 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40984)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40985 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40985)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40986 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40986)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-26369 KEV |
|
【KEV】Adobe acrobat-and-reader に 境界外書き込み (CVE-2023-26369)
Adobe acrobat-and-reader に 境界外書き込み (CVE-2023-26369) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-4039 |
|
gnu の脆弱性 (CVE-2023-4039)
gnu に 脆弱性 (CVE-2023-4039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20269 KEV |
|
【KEV】Cisco adaptive-security-appliance-and-firepower-threat-defense の脆弱性 (CVE-2023-20269)
Cisco adaptive-security-appliance-and-firepower-threat-defense に 脆弱性 (CVE-2023-20269) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-35674 KEV |
|
【KEV】Android platform/frameworks/base の脆弱性 (CVE-2023-35674)
Android platform/frameworks/base に 脆弱性 (CVE-2023-35674) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `13:2023-09-01` 以上に更新。
|
| CVE-2023-4863 KEV |
|
【KEV】Google libwebp-sys2 に 境界外書き込み (CVE-2023-4863)
Google libwebp-sys2 に 境界外書き込み (CVE-2023-4863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.1.8` 以上に更新。
|
| CVE-2023-36761 KEV |
|
【KEV】Microsoft word の脆弱性 (CVE-2023-36761)
Microsoft word に 脆弱性 (CVE-2023-36761) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36802 KEV |
|
【KEV】Microsoft streaming-service-proxy に 解放後使用 (Use-After-Free) (CVE-2023-36802)
Microsoft streaming-service-proxy に 脆弱性 (CVE-2023-36802) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41064 KEV |
|
【KEV】Apple ios の脆弱性 (CVE-2023-41064)
Apple ios に 脆弱性 (CVE-2023-41064) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41061 KEV |
|
【KEV】Apple ios の脆弱性 (CVE-2023-41061)
Apple ios に 脆弱性 (CVE-2023-41061) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45811 |
|
sqli に SQLインジェクション (CVE-2021-45811)
sqli に SQLインジェクション (CVE-2021-45811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-4244 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-4244)
privilege-escalation に 脆弱性 (CVE-2023-4244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33246 KEV |
|
【KEV】Apache rocketmq に コードインジェクション (CVE-2023-33246)
Apache rocketmq に コードインジェクション (CVE-2023-33246) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-4781 |
|
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.1873.
|
| CVE-2023-4733 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
Use After Free in GitHub repository vim/vim prior to 9.0.1840.
|
| CVE-2023-4750 |
|
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
|
| CVE-2023-4736 |
|
Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
Untrusted Search Path in GitHub repository vim/vim prior to 9.0.1833.
|
| CVE-2023-4735 |
|
Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
Out-of-bounds Write in GitHub repository vim/vim prior to 9.0.1847.
|
| CVE-2023-4734 |
|
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1846.
|
| CVE-2023-36741 |
|
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
|
| CVE-2023-38831 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2023-38831)
Rarlab winrar に 脆弱性 (CVE-2023-38831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32315 KEV |
|
【KEV】Ignite realtime ignite-realtime に パストラバーサル (CVE-2023-32315)
Ignite realtime ignite-realtime に パストラバーサル (CVE-2023-32315) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41098 |
|
misp-project に クロスサイトスクリプティング (CVE-2023-41098)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2023-41098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38035 KEV |
|
【KEV】Ivanti sentry に 認可不備 (CVE-2023-38035)
Ivanti sentry に 脆弱性 (CVE-2023-38035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27532 KEV |
|
【KEV】Veeam backup-replication の脆弱性 (CVE-2023-27532)
Veeam backup-replication に 脆弱性 (CVE-2023-27532) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36787 |
|
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
|
| CVE-2023-38158 |
|
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
|
| CVE-2023-39785 |
|
tenda に 境界外書き込み (CVE-2023-39785)
tenda に 境界外書き込み (CVE-2023-39785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-39786 |
|
tenda に 境界外書き込み (CVE-2023-39786)
tenda に 境界外書き込み (CVE-2023-39786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-39807 |
|
sqli に SQLインジェクション (CVE-2023-39807)
sqli に SQLインジェクション (CVE-2023-39807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-39809 |
|
nvki に コマンドインジェクション (CVE-2023-39809)
nvki に コマンドインジェクション (CVE-2023-39809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-39784 |
|
tenda に 境界外書き込み (CVE-2023-39784)
tenda に 境界外書き込み (CVE-2023-39784) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-26359 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-26359)
Adobe coldfusion に 脆弱性 (CVE-2023-26359) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38838 |
|
sqli に SQLインジェクション (CVE-2023-38838)
sqli に SQLインジェクション (CVE-2023-38838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-24489 KEV |
|
【KEV】Citrix content-collaboration の脆弱性 (CVE-2023-24489)
Citrix content-collaboration に 脆弱性 (CVE-2023-24489) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-39805 |
|
sqli に SQLインジェクション (CVE-2023-39805)
sqli に SQLインジェクション (CVE-2023-39805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38180 KEV |
|
【KEV】Microsoft net-core-and-visual-studio の脆弱性 (CVE-2023-38180)
Microsoft net-core-and-visual-studio に 脆弱性 (CVE-2023-38180) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-39086 |
|
ASUS RT-AC66U B1 3.0.0.4.286_51665 was discovered to transmit sensitive information in cleartext.
ASUS RT-AC66U B1 3.0.0.4.286_51665 was discovered to transmit sensitive information in cleartext.
|
| CVE-2023-36873 |
|
.NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
|
| CVE-2023-36899 |
|
ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
|
| CVE-2023-35391 |
|
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
|
| CVE-2023-38185 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-38186 |
|
Windows Mobile Device Management Elevation of Privilege Vulnerability
Windows Mobile Device Management Elevation of Privilege Vulnerability
|
| CVE-2023-38188 |
|
Azure Apache Hadoop Spoofing Vulnerability
Azure Apache Hadoop Spoofing Vulnerability
|
| CVE-2023-38254 |
|
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
|
| CVE-2023-38167 |
|
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
|
| CVE-2023-38169 |
|
Microsoft SQL OLE DB Remote Code Execution Vulnerability
Microsoft SQL OLE DB Remote Code Execution Vulnerability
|