脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2023-52355 dos に 境界外書き込み (CVE-2023-52355)
dos に 境界外書き込み (CVE-2023-52355) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-52356 dos の脆弱性 (CVE-2023-52356)
dos に 脆弱性 (CVE-2023-52356) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-40547 redhat に 境界外書き込み (CVE-2023-40547)
redhat に 境界外書き込み (CVE-2023-40547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-22527 KEV 【KEV】Atlassian confluence-data-center-and-server の脆弱性 (CVE-2023-22527)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22527) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-23222 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2024-23222)
Apple multiple-products に 脆弱性 (CVE-2024-23222) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-24135 jensenofscandinavia に コマンドインジェクション (CVE-2023-24135)
jensenofscandinavia に コマンドインジェクション (CVE-2023-24135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-21484 kjur の脆弱性 (CVE-2024-21484)
kjur に 脆弱性 (CVE-2024-21484) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-34048 KEV 【KEV】Vmware vcenter-server に 境界外書き込み (CVE-2023-34048)
Vmware vcenter-server に 境界外書き込み (CVE-2023-34048) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-23744 trustedfirmware の脆弱性 (CVE-2024-23744)
trustedfirmware に 脆弱性 (CVE-2024-23744) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6531 linux の脆弱性 (CVE-2023-6531)
linux に 脆弱性 (CVE-2023-6531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51926 yonyou の脆弱性 (CVE-2023-51926)
yonyou に 脆弱性 (CVE-2023-51926) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-23684 com.upokecenter:cbor の脆弱性 (CVE-2024-23684)
com.upokecenter:cbor に 脆弱性 (CVE-2024-23684) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
CVE-2024-23683 de.tum.in.ase:artemis-java-test-sandbox の脆弱性 (CVE-2024-23683)
de.tum.in.ase:artemis-java-test-sandbox に 脆弱性 (CVE-2024-23683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``InvocationTargetException`` 経由で攻撃可能。対策: `1.7.6` 以上に更新。
CVE-2024-23682 de.tum.in.ase:artemis-java-test-sandbox の脆弱性 (CVE-2024-23682)
de.tum.in.ase:artemis-java-test-sandbox に 脆弱性 (CVE-2024-23682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.0` 以上に更新。
CVE-2024-23681 de.tum.in.ase:artemis-java-test-sandbox の脆弱性 (CVE-2024-23681)
de.tum.in.ase:artemis-java-test-sandbox に 脆弱性 (CVE-2024-23681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.11.2` 以上に更新。
CVE-2024-23689 com.clickhouse:clickhouse-client の脆弱性 (CVE-2024-23689)
com.clickhouse:clickhouse-client に 脆弱性 (CVE-2024-23689) が存在。不正な操作・情報露出のリスクがあります。``sslkey`` 経由で攻撃可能。対策: `0.4.6` 以上に更新。
CVE-2023-35082 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082)
Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-0646 linux に 境界外書き込み (CVE-2024-0646)
linux に 境界外書き込み (CVE-2024-0646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-0519 KEV 【KEV】Google chromium-v8 に 境界外書き込み (CVE-2024-0519)
Google chromium-v8 に 境界外書き込み (CVE-2024-0519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-6549 KEV 【KEV】Citrix netscaler-adc-and-netscaler-gateway に バッファオーバーフロー (CVE-2023-6549)
Citrix netscaler-adc-and-netscaler-gateway に 脆弱性 (CVE-2023-6549) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-6548 KEV 【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-51810 sqli に SQLインジェクション (CVE-2023-51810)
sqli に SQLインジェクション (CVE-2023-51810) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-15133 KEV 【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
laravel に 脆弱性 (CVE-2018-15133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-46474 sigb に 危険なファイルアップロード (CVE-2023-46474)
sigb に 脆弱性 (CVE-2023-46474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-29357 KEV 【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2023-29357)
Microsoft sharepoint-server に 脆弱性 (CVE-2023-29357) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-46805 KEV 【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-27098 TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
CVE-2023-47890 pyload-ng に パストラバーサル (CVE-2023-47890)
pyload-ng に パストラバーサル (CVE-2023-47890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.5.0b3.dev75` 以上に更新。
CVE-2023-23752 KEV 【KEV】Joomla! joomla の脆弱性 (CVE-2023-23752)
Joomla! joomla に 脆弱性 (CVE-2023-23752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-20017 KEV 【KEV】D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017)
D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41990 KEV 【KEV】Apple multiple-products の脆弱性 (CVE-2023-41990)
Apple multiple-products に 脆弱性 (CVE-2023-41990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-29300 KEV 【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-29300)
Adobe coldfusion に 脆弱性 (CVE-2023-29300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-38203 KEV 【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-38203)
Adobe coldfusion に 脆弱性 (CVE-2023-38203) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-27524 KEV 【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.0.2` 以上に更新。
CVE-2024-22050 iodine に パストラバーサル (CVE-2024-22050)
iodine に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。対策: `0.7.34` 以上に更新。
CVE-2024-0241 encoded_id-rails の脆弱性 (CVE-2024-0241)
encoded_id-rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。``hashids`` 経由で攻撃可能。対策: `1.0.0.beta2` 以上に更新。
CVE-2024-21909 PeterO.Cbor の脆弱性 (CVE-2024-21909)
PeterO.Cbor に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。``DecodeFromBytes`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
CVE-2024-21907 Newtonsoft.Json の脆弱性 (CVE-2024-21907)
Newtonsoft.Json に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。``JsonConvert.DeserializeObject`` 経由で攻撃可能。対策: `13.0.1` 以上に更新。
CVE-2023-45559 linecorp の脆弱性 (CVE-2023-45559)
linecorp に 脆弱性 (CVE-2023-45559) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-37607 path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-37608 automaticsystems の脆弱性 (CVE-2023-37608)
automaticsystems に 脆弱性 (CVE-2023-37608) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-0193 redhat に 解放後使用 (Use-After-Free) (CVE-2024-0193)
redhat に 脆弱性 (CVE-2024-0193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-7101 KEV 【KEV】Spreadsheet::parseexcel spreadsheetparseexcel の脆弱性 (CVE-2023-7101)
Spreadsheet::parseexcel spreadsheetparseexcel に 脆弱性 (CVE-2023-7101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-7024 KEV 【KEV】Google chromium-webrtc に 境界外書き込み (CVE-2023-7024)
Google chromium-webrtc に 境界外書き込み (CVE-2023-7024) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2023-46987 seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51767 openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6546 linux の脆弱性 (CVE-2023-6546)
linux に 脆弱性 (CVE-2023-6546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-49897 KEV 【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-47565 KEV 【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →