脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2023-30242 sqli に SQLインジェクション (CVE-2023-30242)
sqli に SQLインジェクション (CVE-2023-30242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-23059 geovision の脆弱性 (CVE-2023-23059)
geovision に 脆弱性 (CVE-2023-23059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-28531 openbsd の脆弱性 (CVE-2023-28531)
openbsd に 脆弱性 (CVE-2023-28531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-27202 sqli に SQLインジェクション (CVE-2023-27202)
sqli に SQLインジェクション (CVE-2023-27202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-27203 sqli に SQLインジェクション (CVE-2023-27203)
sqli に SQLインジェクション (CVE-2023-27203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-27204 sqli に SQLインジェクション (CVE-2023-27204)
sqli に SQLインジェクション (CVE-2023-27204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-27205 sqli に SQLインジェクション (CVE-2023-27205)
sqli に SQLインジェクション (CVE-2023-27205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-48328 misp-project の脆弱性 (CVE-2022-48328)
misp-project に 脆弱性 (CVE-2022-48328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-48329 misp-project の脆弱性 (CVE-2022-48329)
misp-project に 脆弱性 (CVE-2022-48329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-21803 Windows iSCSI Discovery Service Remote Code Execution Vulnerability
Windows iSCSI Discovery Service Remote Code Execution Vulnerability
CVE-2023-21716 Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
CVE-2023-21689 Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21690 Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21692 Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2022-45088 gruparge の脆弱性 (CVE-2022-45088)
gruparge に 脆弱性 (CVE-2022-45088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-22452 sqli に SQLインジェクション (CVE-2020-22452)
sqli に SQLインジェクション (CVE-2020-22452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-11357 KEV 【KEV】Telerik user-interface-ui-for-aspnet-ajax に 危険なファイルアップロード (CVE-2017-11357)
Telerik user-interface-ui-for-aspnet-ajax に 脆弱性 (CVE-2017-11357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-47966 KEV 【KEV】Zoho manageengine の脆弱性 (CVE-2022-47966)
Zoho manageengine に 脆弱性 (CVE-2022-47966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-46393 arm に 境界外読み取り (CVE-2022-46393)
arm に 脆弱性 (CVE-2022-46393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44290 sqli に SQLインジェクション (CVE-2022-44290)
sqli に SQLインジェクション (CVE-2022-44290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44291 sqli に SQLインジェクション (CVE-2022-44291)
sqli に SQLインジェクション (CVE-2022-44291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44194 netgear に 境界外書き込み (CVE-2022-44194)
netgear に 境界外書き込み (CVE-2022-44194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40842 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
ssrf に SSRF (CVE-2022-40842) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-36180 fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
fusiondirectory に XSS (クロスサイトスクリプティング) (CVE-2022-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-42120 c に SQLインジェクション (CVE-2022-42120)
c に SQLインジェクション (CVE-2022-42120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespace`` 経由で攻撃可能。
CVE-2022-42122 sqli に SQLインジェクション (CVE-2022-42122)
sqli に SQLインジェクション (CVE-2022-42122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。
CVE-2018-19323 KEV 【KEV】Gigabyte multiple-products の脆弱性 (CVE-2018-19323)
Gigabyte multiple-products に 脆弱性 (CVE-2018-19323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-40684 KEV 【KEV】Fortinet multiple-products に 認証バイパス (CVE-2022-40684)
Fortinet multiple-products に 認証バイパス (CVE-2022-40684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35156 sqli に SQLインジェクション (CVE-2022-35156)
sqli に SQLインジェクション (CVE-2022-35156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40030 sqli に SQLインジェクション (CVE-2022-40030)
sqli に SQLインジェクション (CVE-2022-40030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36536 syncovery の脆弱性 (CVE-2022-36536)
syncovery に 脆弱性 (CVE-2022-36536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-26258 KEV 【KEV】D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258)
D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-36202 doctors-appointment-system-project の脆弱性 (CVE-2022-36202)
doctors-appointment-system-project に 脆弱性 (CVE-2022-36202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2021-42232 tp-link に OSコマンドインジェクション (CVE-2021-42232)
tp-link に OSコマンドインジェクション (CVE-2021-42232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-35201 Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
CVE-2022-36262 taogogo に コードインジェクション (CVE-2022-36262)
taogogo に コードインジェクション (CVE-2022-36262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37042 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042)
Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35293 sap の脆弱性 (CVE-2022-35293)
sap に 脆弱性 (CVE-2022-35293) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-37434 c に 境界外書き込み (CVE-2022-37434)
c に 境界外書き込み (CVE-2022-37434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-35409 arm に 境界外読み取り (CVE-2022-35409)
arm に 脆弱性 (CVE-2022-35409) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-29499 KEV 【KEV】Mitel mivoice-connect の脆弱性 (CVE-2022-29499)
Mitel mivoice-connect に 脆弱性 (CVE-2022-29499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-31384 sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31382 sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31383 sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42675 kreado に 危険なファイルアップロード (CVE-2021-42675)
kreado に 脆弱性 (CVE-2021-42675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-30490 sqli に SQLインジェクション (CVE-2022-30490)
sqli に SQLインジェクション (CVE-2022-30490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2012-1710 KEV 【KEV】Oracle fusion-middleware の脆弱性 (CVE-2012-1710)
Oracle fusion-middleware に 脆弱性 (CVE-2012-1710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-7489 schneider-electric の脆弱性 (CVE-2020-7489)
schneider-electric に 脆弱性 (CVE-2020-7489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →