脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2023-35378 Windows Projected File System Elevation of Privilege Vulnerability
Windows Projected File System Elevation of Privilege Vulnerability
CVE-2023-35380 Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-35381 Windows Fax Service Remote Code Execution Vulnerability
Windows Fax Service Remote Code Execution Vulnerability
CVE-2023-21709 Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2023-29328 Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
CVE-2023-29330 Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
CVE-2023-38157 Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
CVE-2017-18368 KEV 【KEV】Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368)
Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-38952 zkteco の脆弱性 (CVE-2023-38952)
zkteco に 脆弱性 (CVE-2023-38952) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-38951 path-traversal に パストラバーサル (CVE-2023-38951)
path-traversal に パストラバーサル (CVE-2023-38951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-38949 zkteco の脆弱性 (CVE-2023-38949)
zkteco に 脆弱性 (CVE-2023-38949) が存在。データの不正な改ざんを許す可能性があります。
CVE-2023-38954 ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
CVE-2023-38955 zkteco の脆弱性 (CVE-2023-38955)
zkteco に 脆弱性 (CVE-2023-38955) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-38956 path-traversal に パストラバーサル (CVE-2023-38956)
path-traversal に パストラバーサル (CVE-2023-38956) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-38958 zkteco に 認可不備 (CVE-2023-38958)
zkteco に 脆弱性 (CVE-2023-38958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-38559 c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-34842 dedecms に コードインジェクション (CVE-2023-34842)
dedecms に コードインジェクション (CVE-2023-34842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-37647 sqli に SQLインジェクション (CVE-2023-37647)
sqli に SQLインジェクション (CVE-2023-37647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-35081 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に パストラバーサル (CVE-2023-35081)
Ivanti endpoint-manager-mobile-epmm に パストラバーサル (CVE-2023-35081) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-37580 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2023-37580)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2023-37580) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-26911 asus の脆弱性 (CVE-2023-26911)
asus に 脆弱性 (CVE-2023-26911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-38606 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2023-38606)
Apple multiple-products に 脆弱性 (CVE-2023-38606) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-35078 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078)
Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-3640 c の脆弱性 (CVE-2023-3640)
c に 脆弱性 (CVE-2023-3640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-3609 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-3609)
privilege-escalation に 脆弱性 (CVE-2023-3609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-29298 KEV 【KEV】Adobe coldfusion の脆弱性 (CVE-2023-29298)
Adobe coldfusion に 脆弱性 (CVE-2023-29298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-38205 KEV 【KEV】Adobe coldfusion の脆弱性 (CVE-2023-38205)
Adobe coldfusion に 脆弱性 (CVE-2023-38205) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-3519 KEV 【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-3519)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-3519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-22039 c の脆弱性 (CVE-2023-22039)
c に 脆弱性 (CVE-2023-22039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-30383 dos の脆弱性 (CVE-2023-30383)
dos に 脆弱性 (CVE-2023-30383) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-36884 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2023-36884)
Microsoft windows に 脆弱性 (CVE-2023-36884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-37450 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2023-37450)
Apple multiple-products に 脆弱性 (CVE-2023-37450) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-29303 KEV 【KEV】Solarview compact に OSコマンドインジェクション (CVE-2022-29303)
Solarview compact に OSコマンドインジェクション (CVE-2022-29303) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-20021 dos の脆弱性 (CVE-2020-20021)
dos に 脆弱性 (CVE-2020-20021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-33161 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2023-33162 Microsoft Excel Information Disclosure Vulnerability
Microsoft Excel Information Disclosure Vulnerability
CVE-2023-33148 Microsoft Office Elevation of Privilege Vulnerability
Microsoft Office Elevation of Privilege Vulnerability
CVE-2023-33149 Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2023-33150 Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
CVE-2023-33151 Microsoft Outlook Spoofing Vulnerability
Microsoft Outlook Spoofing Vulnerability
CVE-2023-33152 Microsoft ActiveX Remote Code Execution Vulnerability
Microsoft ActiveX Remote Code Execution Vulnerability
CVE-2023-33153 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2023-33158 Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
CVE-2023-3617 sqli に SQLインジェクション (CVE-2023-3617)
sqli に SQLインジェクション (CVE-2023-3617) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-31199 KEV 【KEV】Netwrix auditor に 安全でないデシリアライゼーション (CVE-2022-31199)
Netwrix auditor に 脆弱性 (CVE-2022-31199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-32046 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2023-32046)
Microsoft windows に 脆弱性 (CVE-2023-32046) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-32049 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2023-32049)
Microsoft windows に 脆弱性 (CVE-2023-32049) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-35311 KEV 【KEV】Microsoft outlook の脆弱性 (CVE-2023-35311)
Microsoft outlook に 脆弱性 (CVE-2023-35311) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-36874 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2023-36874)
Microsoft windows に 脆弱性 (CVE-2023-36874) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-29256 KEV 【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2021-29256)
Arm :unknown: に 脆弱性 (CVE-2021-29256) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-07-05` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →