脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-41435 |
|
asus の脆弱性 (CVE-2021-41435)
asus に 脆弱性 (CVE-2021-41435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26443 |
|
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
|
| CVE-2021-38647 KEV |
|
【KEV】Microsoft open-management-infrastructure-omi の脆弱性 (CVE-2021-38647)
Microsoft open-management-infrastructure-omi に 脆弱性 (CVE-2021-38647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34523 KEV |
|
【KEV】Microsoft exchange-server に 権限昇格 (CVE-2021-34523)
Microsoft exchange-server に 脆弱性 (CVE-2021-34523) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34473 KEV |
|
【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-34473)
Microsoft exchange-server に SSRF (CVE-2021-34473) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26855 KEV |
|
【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-26855)
Microsoft exchange-server に SSRF (CVE-2021-26855) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20021 KEV |
|
【KEV】Sonicwall email-security に 権限昇格 (CVE-2021-20021)
Sonicwall email-security に 脆弱性 (CVE-2021-20021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22893 KEV |
|
【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-12812 KEV |
|
【KEV】Fortinet fortios の脆弱性 (CVE-2020-12812)
Fortinet fortios に 脆弱性 (CVE-2020-12812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-19781 KEV |
|
【KEV】Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781)
Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11634 KEV |
|
【KEV】Citrix workspace-application-and-receiver-for-windows の脆弱性 (CVE-2019-11634)
Citrix workspace-application-and-receiver-for-windows に 脆弱性 (CVE-2019-11634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22205 KEV |
|
【KEV】Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205)
Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20016 KEV |
|
【KEV】Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016)
Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3992 KEV |
|
【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
Vmware esxi に 脆弱性 (CVE-2020-3992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21972 KEV |
|
【KEV】Vmware vcenter-server に パストラバーサル (CVE-2021-21972)
Vmware vcenter-server に パストラバーサル (CVE-2021-21972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21985 KEV |
|
【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30116 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa の脆弱性 (CVE-2021-30116)
Kaseya virtual-systemserver-administrator-vsa に 脆弱性 (CVE-2021-30116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26424 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2021-26432 |
|
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
|
| CVE-2021-34458 |
|
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
|
| CVE-2021-22763 |
|
schneider-electric の脆弱性 (CVE-2021-22763)
schneider-electric に 脆弱性 (CVE-2021-22763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22765 |
|
dos の脆弱性 (CVE-2021-22765)
dos に 脆弱性 (CVE-2021-22765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22767 |
|
dos の脆弱性 (CVE-2021-22767)
dos に 脆弱性 (CVE-2021-22767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22768 |
|
dos の脆弱性 (CVE-2021-22768)
dos に 脆弱性 (CVE-2021-22768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15782 |
|
siemens に バッファオーバーフロー (CVE-2020-15782)
siemens に 脆弱性 (CVE-2020-15782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27384 |
|
siemens の脆弱性 (CVE-2021-27384)
siemens に 脆弱性 (CVE-2021-27384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27080 |
|
Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
Azure Sphere Unsigned Code Execution Vulnerability This CVE ID is unique from CVE-2021-27074.
|
| CVE-2021-26893 |
|
microsoft の脆弱性 (CVE-2021-26893)
microsoft に 脆弱性 (CVE-2021-26893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26894 |
|
microsoft の脆弱性 (CVE-2021-26894)
microsoft に 脆弱性 (CVE-2021-26894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26895 |
|
microsoft の脆弱性 (CVE-2021-26895)
microsoft に 脆弱性 (CVE-2021-26895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26897 |
|
microsoft の脆弱性 (CVE-2021-26897)
microsoft に 脆弱性 (CVE-2021-26897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26877 |
|
microsoft に コードインジェクション (CVE-2021-26877)
microsoft に コードインジェクション (CVE-2021-26877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26867 |
|
Windows Hyper-V Remote Code Execution Vulnerability
Windows Hyper-V Remote Code Execution Vulnerability
|
| CVE-2020-24913 |
|
c に SQLインジェクション (CVE-2020-24913)
c に SQLインジェクション (CVE-2020-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24914 |
|
qcubed に 安全でないデシリアライゼーション (CVE-2020-24914)
qcubed に 脆弱性 (CVE-2020-24914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27078 |
|
microsoft の脆弱性 (CVE-2021-27078)
microsoft に 脆弱性 (CVE-2021-27078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26412 |
|
microsoft の脆弱性 (CVE-2021-26412)
microsoft に 脆弱性 (CVE-2021-26412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14491 |
|
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491)
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11:2021-03-01` 以上に更新。
|
| CVE-2020-15798 |
|
siemens の脆弱性 (CVE-2020-15798)
siemens に 脆弱性 (CVE-2020-15798) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15786 |
|
siemens の脆弱性 (CVE-2020-15786)
siemens に 脆弱性 (CVE-2020-15786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-0901 |
|
microsoft に バッファオーバーフロー (CVE-2020-0901)
microsoft に 脆弱性 (CVE-2020-0901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3187 |
|
c に パストラバーサル (CVE-2020-3187)
c に パストラバーサル (CVE-2020-3187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-10683 |
|
dom4j-project に XXE (外部XMLエンティティ) (CVE-2020-10683)
dom4j-project に 脆弱性 (CVE-2020-10683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9548 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-9548)
fasterxml に 脆弱性 (CVE-2020-9548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9546 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17571 |
|
log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19634 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19634)
verot/class.upload.php に 脆弱性 (CVE-2019-19634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19576 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19576)
verot/class.upload.php に 脆弱性 (CVE-2019-19576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.4` 以上に更新。
|
| CVE-2019-1895 |
|
cisco の脆弱性 (CVE-2019-1895)
cisco に 脆弱性 (CVE-2019-1895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-16988 |
|
buffalo の脆弱性 (CVE-2018-16988)
buffalo に 脆弱性 (CVE-2018-16988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|