脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks タグ: redhat クリア
ID タイトル
CVE-2026-42055 nginx の脆弱性 (CVE-2026-42055)
nginx に 脆弱性 (CVE-2026-42055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41731 org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9256 nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
CVE-2026-34486 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
CVE-2026-28367 io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-3891 apache の脆弱性 (CVE-2025-3891)
apache に 脆弱性 (CVE-2025-3891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2023-44487 KEV 【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
CVE-2016-8735 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-4040 redhat の脆弱性 (CVE-2021-4040)
redhat に 脆弱性 (CVE-2021-4040) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12617 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-12615 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-4104 apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-40438 KEV 【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-10086 apache に 安全でないデシリアライゼーション (CVE-2019-10086)
apache に 脆弱性 (CVE-2019-10086) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-12174 apache の脆弱性 (CVE-2017-12174)
apache に 脆弱性 (CVE-2017-12174) が存在。不正な操作・情報露出のリスクがあります。
CVE-2014-3250 apache の脆弱性 (CVE-2014-3250)
apache に 脆弱性 (CVE-2014-3250) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-3157 apache に 情報漏洩 (CVE-2017-3157)
apache に 脆弱性 (CVE-2017-3157) が存在。機密情報が外部に流出する可能性があります。
CVE-2015-7501 apache に 安全でないデシリアライゼーション (CVE-2015-7501)
apache に 脆弱性 (CVE-2015-7501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-12613 apache に 境界外読み取り (CVE-2017-12613)
apache に 脆弱性 (CVE-2017-12613) が存在。機密情報が外部に流出する可能性があります。
CVE-2014-7813 rails の脆弱性 (CVE-2014-7813)
rails に 脆弱性 (CVE-2014-7813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12629 c に XXE (外部XMLエンティティ) (CVE-2017-12629)
c に 脆弱性 (CVE-2017-12629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-6796 apache の脆弱性 (CVE-2016-6796)
apache に 脆弱性 (CVE-2016-6796) が存在。データの不正な改ざんを許す可能性があります。
CVE-2016-6797 apache に 認可不備 (CVE-2016-6797)
apache に 脆弱性 (CVE-2016-6797) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-6794 apache の脆弱性 (CVE-2016-6794)
apache に 脆弱性 (CVE-2016-6794) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-5018 apache の脆弱性 (CVE-2016-5018)
apache に 脆弱性 (CVE-2016-5018) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-0762 apache の脆弱性 (CVE-2016-0762)
apache に 脆弱性 (CVE-2016-0762) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-8743 apache の脆弱性 (CVE-2016-8743)
apache に 脆弱性 (CVE-2016-8743) が存在。データの不正な改ざんを許す可能性があります。
CVE-2016-6312 apache の脆弱性 (CVE-2016-6312)
apache に 脆弱性 (CVE-2016-6312) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-9788 apache の脆弱性 (CVE-2017-9788)
apache に 脆弱性 (CVE-2017-9788) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2017-7668 apache の脆弱性 (CVE-2017-7668)
apache に 脆弱性 (CVE-2017-7668) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-3167 apache に 認証バイパス (CVE-2017-3167)
apache に 認証バイパス (CVE-2017-3167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-5645 apache に 安全でないデシリアライゼーション (CVE-2017-5645)
apache に 脆弱性 (CVE-2017-5645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-4970 dos の脆弱性 (CVE-2016-4970)
dos に 脆弱性 (CVE-2016-4970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-4978 apache に 安全でないデシリアライゼーション (CVE-2016-4978)
apache に 脆弱性 (CVE-2016-4978) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →