脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2022-32385 tendacn に 境界外書き込み (CVE-2022-32385)
tendacn に 境界外書き込み (CVE-2022-32385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-32386 Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
CVE-2022-34835 denx に 境界外書き込み (CVE-2022-34835)
denx に 境界外書き込み (CVE-2022-34835) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-29499 KEV 【KEV】Mitel mivoice-connect の脆弱性 (CVE-2022-29499)
Mitel mivoice-connect に 脆弱性 (CVE-2022-29499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-45024 rocketsoftware に XXE (外部XMLエンティティ) (CVE-2021-45024)
rocketsoftware に 脆弱性 (CVE-2021-45024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24562 iobit の脆弱性 (CVE-2022-24562)
iobit に 脆弱性 (CVE-2022-24562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31384 sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31382 sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31383 sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42675 kreado に 危険なファイルアップロード (CVE-2021-42675)
kreado に 脆弱性 (CVE-2021-42675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-32511 jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
CVE-2021-42875 totolink に OSコマンドインジェクション (CVE-2021-42875)
totolink に OSコマンドインジェクション (CVE-2021-42875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-29704 BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
CVE-2022-31340 Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
CVE-2022-30490 sqli に SQLインジェクション (CVE-2022-30490)
sqli に SQLインジェクション (CVE-2022-30490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-28945 path-traversal に パストラバーサル (CVE-2022-28945)
path-traversal に パストラバーサル (CVE-2022-28945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24239 aceware に 危険なファイルアップロード (CVE-2022-24239)
aceware に 脆弱性 (CVE-2022-24239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-24240 sqli に SQLインジェクション (CVE-2022-24240)
sqli に SQLインジェクション (CVE-2022-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42872 totolink に OSコマンドインジェクション (CVE-2021-42872)
totolink に OSコマンドインジェクション (CVE-2021-42872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2012-1710 KEV 【KEV】Oracle fusion-middleware の脆弱性 (CVE-2012-1710)
Oracle fusion-middleware に 脆弱性 (CVE-2012-1710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-7489 schneider-electric の脆弱性 (CVE-2020-7489)
schneider-electric に 脆弱性 (CVE-2020-7489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-41653 tp-link に コードインジェクション (CVE-2021-41653)
tp-link に コードインジェクション (CVE-2021-41653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25368 dlink に OSコマンドインジェクション (CVE-2020-25368)
dlink に OSコマンドインジェクション (CVE-2020-25368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25912 dos に XXE (外部XMLエンティティ) (CVE-2020-25912)
dos に 脆弱性 (CVE-2020-25912) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-3825 pardus の脆弱性 (CVE-2021-3825)
pardus に 脆弱性 (CVE-2021-3825) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-41326 misp-project の脆弱性 (CVE-2021-41326)
misp-project に 脆弱性 (CVE-2021-41326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-36582 kooboo に 危険なファイルアップロード (CVE-2021-36582)
kooboo に 脆弱性 (CVE-2021-36582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-36581 kooboo に 危険なファイルアップロード (CVE-2021-36581)
kooboo に 脆弱性 (CVE-2021-36581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-39302 sqli に SQLインジェクション (CVE-2021-39302)
sqli に SQLインジェクション (CVE-2021-39302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-33485 CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CVE-2021-22779 schneider-electric の脆弱性 (CVE-2021-22779)
schneider-electric に 脆弱性 (CVE-2021-22779) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-30120 Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
CVE-2021-35502 misp-project の脆弱性 (CVE-2021-35502)
misp-project に 脆弱性 (CVE-2021-35502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-27132 sercomm の脆弱性 (CVE-2021-27132)
sercomm に 脆弱性 (CVE-2021-27132) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-27285 redlion の脆弱性 (CVE-2020-27285)
redlion に 脆弱性 (CVE-2020-27285) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-35276 sqli に SQLインジェクション (CVE-2020-35276)
sqli に SQLインジェクション (CVE-2020-35276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-29006 misp-project の脆弱性 (CVE-2020-29006)
misp-project に 脆弱性 (CVE-2020-29006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-24881 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-24881)
ssrf に SSRF (CVE-2020-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25466 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-25466)
ssrf に SSRF (CVE-2020-25466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-26867 deserialization に 安全でないデシリアライゼーション (CVE-2020-26867)
deserialization に 脆弱性 (CVE-2020-26867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-5353 zohocorp の脆弱性 (CVE-2018-5353)
zohocorp に 脆弱性 (CVE-2018-5353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-24193 sqli に SQLインジェクション (CVE-2020-24193)
sqli に SQLインジェクション (CVE-2020-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-15411 misp-project に 権限昇格 (CVE-2020-15411)
misp-project に 脆弱性 (CVE-2020-15411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-18184 crestron に OSコマンドインジェクション (CVE-2019-18184)
crestron に OSコマンドインジェクション (CVE-2019-18184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-1971 cisco に OSコマンドインジェクション (CVE-2019-1971)
cisco に OSコマンドインジェクション (CVE-2019-1971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-28932 D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
CVE-2018-19949 KEV 【KEV】Qnap network-attached-storage-nas の脆弱性 (CVE-2018-19949)
Qnap network-attached-storage-nas に 脆弱性 (CVE-2018-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-18362 KEV 【KEV】Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362)
Kaseya virtual-systemserver-administrator-vsa に SQLインジェクション (CVE-2017-18362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2015-0987 omron に 情報漏洩 (CVE-2015-0987)
omron に 脆弱性 (CVE-2015-0987) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-29351 tiddlywiki に 危険なファイルアップロード (CVE-2022-29351)
tiddlywiki に 脆弱性 (CVE-2022-29351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →