脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-27304 |
|
sqli に SQLインジェクション (CVE-2024-27304)
sqli に SQLインジェクション (CVE-2024-27304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7103 |
|
zksoftware の脆弱性 (CVE-2023-7103)
zksoftware に 脆弱性 (CVE-2023-7103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47107 |
|
c の脆弱性 (CVE-2021-47107)
c に 脆弱性 (CVE-2021-47107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47103 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47103)
c に 脆弱性 (CVE-2021-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52515 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-52515)
linux に 脆弱性 (CVE-2023-52515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52480 |
|
linux の脆弱性 (CVE-2023-52480)
linux に 脆弱性 (CVE-2023-52480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23052 |
|
5kcrm に 安全でないデシリアライゼーション (CVE-2024-23052)
5kcrm に 脆弱性 (CVE-2024-23052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47036 |
|
linux の脆弱性 (CVE-2021-47036)
linux に 脆弱性 (CVE-2021-47036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47013 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-47013)
linux に 脆弱性 (CVE-2021-47013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46999 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-46999)
linux に 脆弱性 (CVE-2021-46999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46911 |
|
linux の脆弱性 (CVE-2021-46911)
linux に 脆弱性 (CVE-2021-46911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25160 |
|
linux に 境界外読み取り (CVE-2019-25160)
linux に 脆弱性 (CVE-2019-25160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-26594 |
|
linux に 境界外読み取り (CVE-2024-26594)
linux に 脆弱性 (CVE-2024-26594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-26592 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-26592)
linux に 脆弱性 (CVE-2024-26592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26582 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-26582)
linux に 脆弱性 (CVE-2024-26582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26583 |
|
linux の脆弱性 (CVE-2024-26583)
linux に 脆弱性 (CVE-2024-26583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26584 |
|
linux の脆弱性 (CVE-2024-26584)
linux に 脆弱性 (CVE-2024-26584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26585 |
|
linux の脆弱性 (CVE-2024-26585)
linux に 脆弱性 (CVE-2024-26585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52440 |
|
linux に バッファオーバーフロー (CVE-2023-52440)
linux に 脆弱性 (CVE-2023-52440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52441 |
|
linux に バッファオーバーフロー (CVE-2023-52441)
linux に 脆弱性 (CVE-2023-52441) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-52442 |
|
linux の脆弱性 (CVE-2023-52442)
linux に 脆弱性 (CVE-2023-52442) が存在。機密情報が外部に流出する可能性があります。``SMB2_TREE_CONNECT_HE`` 経由で攻撃可能。
|
| CVE-2023-7081 |
|
sqli に SQLインジェクション (CVE-2023-7081)
sqli に SQLインジェクション (CVE-2023-7081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5155 |
|
sqli に SQLインジェクション (CVE-2023-5155)
sqli に SQLインジェクション (CVE-2023-5155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21403 |
|
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
|
| CVE-2024-21401 |
|
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
|
| CVE-2024-21376 |
|
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
|
| CVE-2024-21364 |
|
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
|
| CVE-2023-6677 |
|
sqli に SQLインジェクション (CVE-2023-6677)
sqli に SQLインジェクション (CVE-2023-6677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25674 |
|
misp-project に 危険なファイルアップロード (CVE-2024-25674)
misp-project に 脆弱性 (CVE-2024-25674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25675 |
|
misp-project の脆弱性 (CVE-2024-25675)
misp-project に 脆弱性 (CVE-2024-25675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21762 KEV |
|
【KEV】Fortinet fortios に 境界外書き込み (CVE-2024-21762)
Fortinet fortios に 境界外書き込み (CVE-2024-21762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-24321 |
|
dlink に コマンドインジェクション (CVE-2024-24321)
dlink に コマンドインジェクション (CVE-2024-24321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46359 |
|
hardy-barth に OSコマンドインジェクション (CVE-2023-46359)
hardy-barth に OSコマンドインジェクション (CVE-2023-46359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24398 |
|
path-traversal に パストラバーサル (CVE-2024-24398)
path-traversal に パストラバーサル (CVE-2024-24398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23054 |
|
plone の脆弱性 (CVE-2024-23054)
plone に 脆弱性 (CVE-2024-23054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6675 |
|
nationalkeep に 危険なファイルアップロード (CVE-2023-6675)
nationalkeep に 脆弱性 (CVE-2023-6675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22901 |
|
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
Vinchin Backup & Recovery v7.2 was discovered to use default MYSQL credentials.
|
| CVE-2024-22902 |
|
Vinchin Backup & Recovery v7.2 was discovered to be configured with default root credentials.
Vinchin Backup & Recovery v7.2 was discovered to be configured with default root credentials.
|
| CVE-2024-1015 |
|
se-elektronic に コードインジェクション (CVE-2024-1015)
se-elektronic に コードインジェクション (CVE-2024-1015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22922 |
|
projectworlds に 権限昇格 (CVE-2024-22922)
projectworlds に 脆弱性 (CVE-2024-22922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36177 |
|
badaix に コードインジェクション (CVE-2023-36177)
badaix に コードインジェクション (CVE-2023-36177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51906 |
|
yonyou の脆弱性 (CVE-2023-51906)
yonyou に 脆弱性 (CVE-2023-51906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51924 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51924)
yonyou に 脆弱性 (CVE-2023-51924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51925 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51925)
yonyou に 脆弱性 (CVE-2023-51925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51928 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51928)
yonyou に 脆弱性 (CVE-2023-51928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51892 |
|
weaver の脆弱性 (CVE-2023-51892)
weaver に 脆弱性 (CVE-2023-51892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51927 |
|
sqli に SQLインジェクション (CVE-2023-51927)
sqli に SQLインジェクション (CVE-2023-51927) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23687 |
|
org.folio:mod-data-export-spring の脆弱性 (CVE-2024-23687)
org.folio:mod-data-export-spring に 脆弱性 (CVE-2024-23687) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.4` 以上に更新。
|
| CVE-2024-23679 |
|
com.enonic.xp:lib-auth の脆弱性 (CVE-2024-23679)
com.enonic.xp:lib-auth に 脆弱性 (CVE-2024-23679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login`` 経由で攻撃可能。対策: `7.7.4` 以上に更新。
|
| CVE-2023-51947 |
|
actidata の脆弱性 (CVE-2023-51947)
actidata に 脆弱性 (CVE-2023-51947) が存在。機密情報が外部に流出する可能性があります。
|