脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-21371 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2024-21372 |
|
Windows OLE Remote Code Execution Vulnerability
Windows OLE Remote Code Execution Vulnerability
|
| CVE-2024-21361 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21363 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2024-21365 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21366 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21355 |
|
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
|
| CVE-2024-21357 |
|
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability
|
| CVE-2024-21358 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21359 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21360 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21350 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21352 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2024-21354 |
|
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
|
| CVE-2024-21346 |
|
Win32k Elevation of Privilege Vulnerability
Win32k Elevation of Privilege Vulnerability
|
| CVE-2024-21347 |
|
Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
|
| CVE-2024-21348 |
|
Internet Connection Sharing (ICS) Denial of Service Vulnerability
Internet Connection Sharing (ICS) Denial of Service Vulnerability
|
| CVE-2024-21349 |
|
Microsoft ActiveX Data Objects Remote Code Execution Vulnerability
Microsoft ActiveX Data Objects Remote Code Execution Vulnerability
|
| CVE-2024-21315 |
|
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
|
| CVE-2024-21327 |
|
Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
|
| CVE-2024-21328 |
|
Dynamics 365 Sales Spoofing Vulnerability
Dynamics 365 Sales Spoofing Vulnerability
|
| CVE-2024-21329 |
|
Azure Connected Machine Agent Elevation of Privilege Vulnerability
Azure Connected Machine Agent Elevation of Privilege Vulnerability
|
| CVE-2024-20673 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-20667 |
|
Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
|
| CVE-2024-21351 KEV |
|
【KEV】Microsoft windows に コードインジェクション (CVE-2024-21351)
Microsoft windows に コードインジェクション (CVE-2024-21351) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21412 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-21412)
Microsoft windows に 脆弱性 (CVE-2024-21412) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-43770 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-43770)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2023-43770) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21490 |
|
angular の脆弱性 (CVE-2024-21490)
angular に 脆弱性 (CVE-2024-21490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6724 |
|
simgesel の脆弱性 (CVE-2023-6724)
simgesel に 脆弱性 (CVE-2023-6724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6515 |
|
miateknoloji の脆弱性 (CVE-2023-6515)
miateknoloji に 脆弱性 (CVE-2023-6515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6519 |
|
miateknoloji の脆弱性 (CVE-2023-6519)
miateknoloji に 脆弱性 (CVE-2023-6519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6518 |
|
miateknoloji の脆弱性 (CVE-2023-6518)
miateknoloji に 脆弱性 (CVE-2023-6518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6517 |
|
miateknoloji の脆弱性 (CVE-2023-6517)
miateknoloji に 脆弱性 (CVE-2023-6517) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46360 |
|
hardy-barth の脆弱性 (CVE-2023-46360)
hardy-barth に 脆弱性 (CVE-2023-46360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4762 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2023-4762)
Google chromium-v8 に 脆弱性 (CVE-2023-4762) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50781 |
|
m2crypto の脆弱性 (CVE-2023-50781)
m2crypto に 脆弱性 (CVE-2023-50781) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6676 |
|
csrf に CSRF (CVE-2023-6676)
csrf に 脆弱性 (CVE-2023-6676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22899 |
|
vinchin に コードインジェクション (CVE-2024-22899)
vinchin に コードインジェクション (CVE-2024-22899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22900 |
|
vinchin に コマンドインジェクション (CVE-2024-22900)
vinchin に コマンドインジェクション (CVE-2024-22900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22903 |
|
vinchin に コマンドインジェクション (CVE-2024-22903)
vinchin に コマンドインジェクション (CVE-2024-22903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21399 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-21626 |
|
github.com/opencontainers/runc の脆弱性 (CVE-2024-21626)
github.com/opencontainers/runc に 脆弱性 (CVE-2024-21626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process.cwd`` 経由で攻撃可能。対策: `1.1.12` 以上に更新。
|
| CVE-2023-6246 |
|
privilege-escalation の脆弱性 (CVE-2023-6246)
privilege-escalation に 脆弱性 (CVE-2023-6246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6779 |
|
gnu の脆弱性 (CVE-2023-6779)
gnu に 脆弱性 (CVE-2023-6779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-23775 |
|
dos の脆弱性 (CVE-2024-23775)
dos に 脆弱性 (CVE-2024-23775) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-48618 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2022-48618)
Apple multiple-products に 脆弱性 (CVE-2022-48618) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21893 KEV |
|
【KEV】Ivanti connect-secure に SSRF (サーバー側リクエスト偽造) (CVE-2024-21893)
Ivanti connect-secure に SSRF (CVE-2024-21893) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21488 |
|
forkhq に コマンドインジェクション (CVE-2024-21488)
forkhq に コマンドインジェクション (CVE-2024-21488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40548 |
|
redhat の脆弱性 (CVE-2023-40548)
redhat に 脆弱性 (CVE-2023-40548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6919 |
|
c の脆弱性 (CVE-2023-6919)
c に 脆弱性 (CVE-2023-6919) が存在。機密情報が外部に流出する可能性があります。
|