脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-32385 |
|
tendacn に 境界外書き込み (CVE-2022-32385)
tendacn に 境界外書き込み (CVE-2022-32385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-32386 |
|
Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
|
| CVE-2022-34835 |
|
denx に 境界外書き込み (CVE-2022-34835)
denx に 境界外書き込み (CVE-2022-34835) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-29499 KEV |
|
【KEV】Mitel mivoice-connect の脆弱性 (CVE-2022-29499)
Mitel mivoice-connect に 脆弱性 (CVE-2022-29499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45024 |
|
rocketsoftware に XXE (外部XMLエンティティ) (CVE-2021-45024)
rocketsoftware に 脆弱性 (CVE-2021-45024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24562 |
|
iobit の脆弱性 (CVE-2022-24562)
iobit に 脆弱性 (CVE-2022-24562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31384 |
|
sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31382 |
|
sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31383 |
|
sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42675 |
|
kreado に 危険なファイルアップロード (CVE-2021-42675)
kreado に 脆弱性 (CVE-2021-42675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-32511 |
|
jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2021-42875 |
|
totolink に OSコマンドインジェクション (CVE-2021-42875)
totolink に OSコマンドインジェクション (CVE-2021-42875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-29704 |
|
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
|
| CVE-2022-31340 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
|
| CVE-2022-30490 |
|
sqli に SQLインジェクション (CVE-2022-30490)
sqli に SQLインジェクション (CVE-2022-30490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-28945 |
|
path-traversal に パストラバーサル (CVE-2022-28945)
path-traversal に パストラバーサル (CVE-2022-28945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24239 |
|
aceware に 危険なファイルアップロード (CVE-2022-24239)
aceware に 脆弱性 (CVE-2022-24239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24240 |
|
sqli に SQLインジェクション (CVE-2022-24240)
sqli に SQLインジェクション (CVE-2022-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42872 |
|
totolink に OSコマンドインジェクション (CVE-2021-42872)
totolink に OSコマンドインジェクション (CVE-2021-42872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-1710 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2012-1710)
Oracle fusion-middleware に 脆弱性 (CVE-2012-1710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7489 |
|
schneider-electric の脆弱性 (CVE-2020-7489)
schneider-electric に 脆弱性 (CVE-2020-7489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41653 |
|
tp-link に コードインジェクション (CVE-2021-41653)
tp-link に コードインジェクション (CVE-2021-41653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25368 |
|
dlink に OSコマンドインジェクション (CVE-2020-25368)
dlink に OSコマンドインジェクション (CVE-2020-25368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25912 |
|
dos に XXE (外部XMLエンティティ) (CVE-2020-25912)
dos に 脆弱性 (CVE-2020-25912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-3825 |
|
pardus の脆弱性 (CVE-2021-3825)
pardus に 脆弱性 (CVE-2021-3825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41326 |
|
misp-project の脆弱性 (CVE-2021-41326)
misp-project に 脆弱性 (CVE-2021-41326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36582 |
|
kooboo に 危険なファイルアップロード (CVE-2021-36582)
kooboo に 脆弱性 (CVE-2021-36582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36581 |
|
kooboo に 危険なファイルアップロード (CVE-2021-36581)
kooboo に 脆弱性 (CVE-2021-36581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39302 |
|
sqli に SQLインジェクション (CVE-2021-39302)
sqli に SQLインジェクション (CVE-2021-39302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33485 |
|
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
|
| CVE-2021-22779 |
|
schneider-electric の脆弱性 (CVE-2021-22779)
schneider-electric に 脆弱性 (CVE-2021-22779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-30120 |
|
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
|
| CVE-2021-35502 |
|
misp-project の脆弱性 (CVE-2021-35502)
misp-project に 脆弱性 (CVE-2021-35502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27132 |
|
sercomm の脆弱性 (CVE-2021-27132)
sercomm に 脆弱性 (CVE-2021-27132) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-27285 |
|
redlion の脆弱性 (CVE-2020-27285)
redlion に 脆弱性 (CVE-2020-27285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-35276 |
|
sqli に SQLインジェクション (CVE-2020-35276)
sqli に SQLインジェクション (CVE-2020-35276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-29006 |
|
misp-project の脆弱性 (CVE-2020-29006)
misp-project に 脆弱性 (CVE-2020-29006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24881 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-24881)
ssrf に SSRF (CVE-2020-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25466 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-25466)
ssrf に SSRF (CVE-2020-25466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-26867 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2020-26867)
deserialization に 脆弱性 (CVE-2020-26867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-5353 |
|
zohocorp の脆弱性 (CVE-2018-5353)
zohocorp に 脆弱性 (CVE-2018-5353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24193 |
|
sqli に SQLインジェクション (CVE-2020-24193)
sqli に SQLインジェクション (CVE-2020-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15411 |
|
misp-project に 権限昇格 (CVE-2020-15411)
misp-project に 脆弱性 (CVE-2020-15411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-18184 |
|
crestron に OSコマンドインジェクション (CVE-2019-18184)
crestron に OSコマンドインジェクション (CVE-2019-18184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-1971 |
|
cisco に OSコマンドインジェクション (CVE-2019-1971)
cisco に OSコマンドインジェクション (CVE-2019-1971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-28932 |
|
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
|
| CVE-2018-19949 KEV |
|
【KEV】Qnap network-attached-storage-nas の脆弱性 (CVE-2018-19949)
Qnap network-attached-storage-nas に 脆弱性 (CVE-2018-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-18362 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362)
Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-0987 |
|
omron に 情報漏洩 (CVE-2015-0987)
omron に 脆弱性 (CVE-2015-0987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-29351 |
|
tiddlywiki に 危険なファイルアップロード (CVE-2022-29351)
tiddlywiki に 脆弱性 (CVE-2022-29351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|