脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-25061 |
|
tp-link に OSコマンドインジェクション (CVE-2022-25061)
tp-link に OSコマンドインジェクション (CVE-2022-25061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42952 |
|
zepl の脆弱性 (CVE-2021-42952)
zepl に 脆弱性 (CVE-2021-42952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0664 |
|
netmaker の脆弱性 (CVE-2022-0664)
netmaker に 脆弱性 (CVE-2022-0664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-22916 |
|
zoneland の脆弱性 (CVE-2022-22916)
zoneland に 脆弱性 (CVE-2022-22916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23304 |
|
w1fi の脆弱性 (CVE-2022-23304)
w1fi に 脆弱性 (CVE-2022-23304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23303 |
|
w1fi の脆弱性 (CVE-2022-23303)
w1fi に 脆弱性 (CVE-2022-23303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45420 |
|
dos に 情報漏洩 (CVE-2021-45420)
dos に 脆弱性 (CVE-2021-45420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-0796 KEV |
|
【KEV】Microsoft smbv3 に バッファオーバーフロー (CVE-2020-0796)
Microsoft smbv3 に 脆弱性 (CVE-2020-0796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42637 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-42637)
ssrf に SSRF (CVE-2021-42637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42640 |
|
printerlogic の脆弱性 (CVE-2021-42640)
printerlogic に 脆弱性 (CVE-2021-42640) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-44971 |
|
tenda の脆弱性 (CVE-2021-44971)
tenda に 脆弱性 (CVE-2021-44971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23305 |
|
log4j:log4j に SQLインジェクション (CVE-2022-23305)
log4j:log4j に SQLインジェクション (CVE-2022-23305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45807 |
|
jpress の脆弱性 (CVE-2021-45807)
jpress に 脆弱性 (CVE-2021-45807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-2725 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44732 |
|
arm の脆弱性 (CVE-2021-44732)
arm に 脆弱性 (CVE-2021-44732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42216 |
|
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
|
| CVE-2017-12149 KEV |
|
【KEV】Red hat red-hat に 安全でないデシリアライゼーション (CVE-2017-12149)
Red hat red-hat に 脆弱性 (CVE-2017-12149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44228 KEV |
|
【KEV】Apache log4j2 の脆弱性 (CVE-2021-44228)
Apache log4j2 に 脆弱性 (CVE-2021-44228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41716 |
|
mahadiscom に 認証バイパス (CVE-2021-41716)
mahadiscom に 認証バイパス (CVE-2021-41716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40438 KEV |
|
【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41435 |
|
asus の脆弱性 (CVE-2021-41435)
asus に 脆弱性 (CVE-2021-41435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26443 |
|
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
|
| CVE-2020-25366 |
|
dos の脆弱性 (CVE-2020-25366)
dos に 脆弱性 (CVE-2020-25366) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-25367 |
|
dlink に OSコマンドインジェクション (CVE-2020-25367)
dlink に OSコマンドインジェクション (CVE-2020-25367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19781 KEV |
|
【KEV】Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781)
Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11634 KEV |
|
【KEV】Citrix workspace-application-and-receiver-for-windows の脆弱性 (CVE-2019-11634)
Citrix workspace-application-and-receiver-for-windows に 脆弱性 (CVE-2019-11634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22205 KEV |
|
【KEV】Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205)
Gitlab community-and-enterprise-editions に コードインジェクション (CVE-2021-22205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-12812 KEV |
|
【KEV】Fortinet fortios の脆弱性 (CVE-2020-12812)
Fortinet fortios に 脆弱性 (CVE-2020-12812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30116 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa の脆弱性 (CVE-2021-30116)
Kaseya virtual-systemserver-administrator-vsa に 脆弱性 (CVE-2021-30116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38647 KEV |
|
【KEV】Microsoft open-management-infrastructure-omi の脆弱性 (CVE-2021-38647)
Microsoft open-management-infrastructure-omi に 脆弱性 (CVE-2021-38647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34523 KEV |
|
【KEV】Microsoft exchange-server に 権限昇格 (CVE-2021-34523)
Microsoft exchange-server に 脆弱性 (CVE-2021-34523) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34473 KEV |
|
【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-34473)
Microsoft exchange-server に SSRF (CVE-2021-34473) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26855 KEV |
|
【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-26855)
Microsoft exchange-server に SSRF (CVE-2021-26855) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22893 KEV |
|
【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20021 KEV |
|
【KEV】Sonicwall email-security に 権限昇格 (CVE-2021-20021)
Sonicwall email-security に 脆弱性 (CVE-2021-20021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20016 KEV |
|
【KEV】Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016)
Sonicwall sslvpn-sma100 に SQLインジェクション (CVE-2021-20016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3992 KEV |
|
【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
Vmware esxi に 脆弱性 (CVE-2020-3992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21972 KEV |
|
【KEV】Vmware vcenter-server に パストラバーサル (CVE-2021-21972)
Vmware vcenter-server に パストラバーサル (CVE-2021-21972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21985 KEV |
|
【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26432 |
|
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
|
| CVE-2021-26424 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2019-25052 |
|
trustedfirmware の脆弱性 (CVE-2019-25052)
trustedfirmware に 脆弱性 (CVE-2019-25052) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-34458 |
|
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
|
| CVE-2021-22763 |
|
schneider-electric の脆弱性 (CVE-2021-22763)
schneider-electric に 脆弱性 (CVE-2021-22763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22765 |
|
dos の脆弱性 (CVE-2021-22765)
dos に 脆弱性 (CVE-2021-22765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22767 |
|
dos の脆弱性 (CVE-2021-22767)
dos に 脆弱性 (CVE-2021-22767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22768 |
|
dos の脆弱性 (CVE-2021-22768)
dos に 脆弱性 (CVE-2021-22768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15782 |
|
siemens に バッファオーバーフロー (CVE-2020-15782)
siemens に 脆弱性 (CVE-2020-15782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17674 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-17674)
ssrf に SSRF (CVE-2017-17674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27384 |
|
siemens の脆弱性 (CVE-2021-27384)
siemens に 脆弱性 (CVE-2021-27384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|