脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-47702 |
|
c の脆弱性 (CVE-2024-47702)
c に 脆弱性 (CVE-2024-47702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47703 |
|
linux の脆弱性 (CVE-2024-47703)
linux に 脆弱性 (CVE-2024-47703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47682 |
|
linux の脆弱性 (CVE-2024-47682)
linux に 脆弱性 (CVE-2024-47682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-47690 |
|
c の脆弱性 (CVE-2024-47690)
c に 脆弱性 (CVE-2024-47690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47675 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-47675)
linux に 脆弱性 (CVE-2024-47675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47676 |
|
c に 解放後使用 (Use-After-Free) (CVE-2024-47676)
c に 脆弱性 (CVE-2024-47676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47679 |
|
linux の脆弱性 (CVE-2024-47679)
linux に 脆弱性 (CVE-2024-47679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-9537 KEV |
|
【KEV】Sciencelogic sl1 の脆弱性 (CVE-2024-9537)
Sciencelogic sl1 に 脆弱性 (CVE-2024-9537) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21536 |
|
dos の脆弱性 (CVE-2024-21536)
dos に 脆弱性 (CVE-2024-21536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40711 KEV |
|
【KEV】Veeam backup-replication に 安全でないデシリアライゼーション (CVE-2024-40711)
Veeam backup-replication に 脆弱性 (CVE-2024-40711) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-35584 |
|
sqli に SQLインジェクション (CVE-2024-35584)
sqli に SQLインジェクション (CVE-2024-35584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47674 |
|
linux の脆弱性 (CVE-2024-47674)
linux に 脆弱性 (CVE-2024-47674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-30088 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-30088)
Microsoft windows に 脆弱性 (CVE-2024-30088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-28987 KEV |
|
【KEV】Solarwinds web-help-desk の脆弱性 (CVE-2024-28987)
Solarwinds web-help-desk に 脆弱性 (CVE-2024-28987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50780 |
|
apache の脆弱性 (CVE-2023-50780)
apache に 脆弱性 (CVE-2023-50780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48774 |
|
CVE-2024-48774 の脆弱性 (CVE-2024-48774)
CVE-2024-48774 に 脆弱性 (CVE-2024-48774) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48788 |
|
CVE-2024-48788 の脆弱性 (CVE-2024-48788)
CVE-2024-48788 に 脆弱性 (CVE-2024-48788) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48768 |
|
CVE-2024-48768 の脆弱性 (CVE-2024-48768)
CVE-2024-48768 に 脆弱性 (CVE-2024-48768) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48770 |
|
CVE-2024-48770 の脆弱性 (CVE-2024-48770)
CVE-2024-48770 に 脆弱性 (CVE-2024-48770) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48771 |
|
CVE-2024-48771 の脆弱性 (CVE-2024-48771)
CVE-2024-48771 に 脆弱性 (CVE-2024-48771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48773 |
|
CVE-2024-48773 の脆弱性 (CVE-2024-48773)
CVE-2024-48773 に 脆弱性 (CVE-2024-48773) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48775 |
|
CVE-2024-48775 の脆弱性 (CVE-2024-48775)
CVE-2024-48775 に 脆弱性 (CVE-2024-48775) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48776 |
|
CVE-2024-48776 の脆弱性 (CVE-2024-48776)
CVE-2024-48776 に 脆弱性 (CVE-2024-48776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48777 |
|
CVE-2024-48777 の脆弱性 (CVE-2024-48777)
CVE-2024-48777 に 脆弱性 (CVE-2024-48777) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-46307 |
|
sparkshop の脆弱性 (CVE-2024-46307)
sparkshop に 脆弱性 (CVE-2024-46307) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-9675 |
|
github.com/containers/buildah に パストラバーサル (CVE-2024-9675)
github.com/containers/buildah に パストラバーサル (CVE-2024-9675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RUN`` 経由で攻撃可能。対策: `1.38.0` 以上に更新。
|
| CVE-2024-47667 |
|
linux の脆弱性 (CVE-2024-47667)
linux に 脆弱性 (CVE-2024-47667) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-47668 |
|
c の脆弱性 (CVE-2024-47668)
c に 脆弱性 (CVE-2024-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47669 |
|
linux の脆弱性 (CVE-2024-47669)
linux に 脆弱性 (CVE-2024-47669) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-47670 |
|
linux に 境界外書き込み (CVE-2024-47670)
linux に 境界外書き込み (CVE-2024-47670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-47658 |
|
linux の脆弱性 (CVE-2024-47658)
linux に 脆弱性 (CVE-2024-47658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9380 KEV |
|
【KEV】Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380)
Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9379 KEV |
|
【KEV】Ivanti cloud-services-appliance-csa に SQLインジェクション (CVE-2024-9379)
Ivanti cloud-services-appliance-csa に SQLインジェクション (CVE-2024-9379) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-23113 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2024-23113)
Fortinet multiple-products に 脆弱性 (CVE-2024-23113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43590 |
|
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
|
| CVE-2024-25885 |
|
xhtml2pdf の脆弱性 (CVE-2024-25885)
xhtml2pdf に 脆弱性 (CVE-2024-25885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-43573 KEV |
|
【KEV】Microsoft windows に クロスサイトスクリプティング (CVE-2024-43573)
Microsoft windows に XSS (クロスサイトスクリプティング) (CVE-2024-43573) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43572 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-43572)
Microsoft windows に 脆弱性 (CVE-2024-43572) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43047 KEV |
|
【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2024-43047)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2024-43047) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-6400 |
|
finrota の脆弱性 (CVE-2024-6400)
finrota に 脆弱性 (CVE-2024-6400) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-37822 |
|
eufy の脆弱性 (CVE-2023-37822)
eufy に 脆弱性 (CVE-2023-37822) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-45519 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2024-45519)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2024-45519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-29824 KEV |
|
【KEV】Ivanti endpoint-manager-epm に SQLインジェクション (CVE-2024-29824)
Ivanti endpoint-manager-epm に SQLインジェクション (CVE-2024-29824) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-46084 |
|
scriptcase に コマンドインジェクション (CVE-2024-46084)
scriptcase に コマンドインジェクション (CVE-2024-46084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21489 |
|
CVE-2024-21489 の脆弱性 (CVE-2024-21489)
CVE-2024-21489 に 脆弱性 (CVE-2024-21489) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-46869 |
|
linux の脆弱性 (CVE-2024-46869)
linux に 脆弱性 (CVE-2024-46869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-0344 KEV |
|
【KEV】Sap commerce-cloud に 安全でないデシリアライゼーション (CVE-2019-0344)
Sap commerce-cloud に 脆弱性 (CVE-2019-0344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-15415 KEV |
|
【KEV】Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-15415)
Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-15415) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-25280 KEV |
|
【KEV】D-link dir-820-router に OSコマンドインジェクション (CVE-2023-25280)
D-link dir-820-router に OSコマンドインジェクション (CVE-2023-25280) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-46854 |
|
linux の脆弱性 (CVE-2024-46854)
linux に 脆弱性 (CVE-2024-46854) が存在。機密情報が外部に流出する可能性があります。
|