脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-6931 |
|
privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6932 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6817 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47320 |
|
silverpeas に 認可不備 (CVE-2023-47320)
silverpeas に 脆弱性 (CVE-2023-47320) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-47322 |
|
csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47323 |
|
silverpeas の脆弱性 (CVE-2023-47323)
silverpeas に 脆弱性 (CVE-2023-47323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-47326 |
|
csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6478 |
|
xorg の脆弱性 (CVE-2023-6478)
xorg に 脆弱性 (CVE-2023-6478) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6377 |
|
privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5379 |
|
dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6448 KEV |
|
【KEV】Unitronics vision-plc-and-hmi の脆弱性 (CVE-2023-6448)
Unitronics vision-plc-and-hmi に 脆弱性 (CVE-2023-6448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6610 |
|
c に 境界外読み取り (CVE-2023-6610)
c に 脆弱性 (CVE-2023-6610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33411 |
|
path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33412 |
|
supermicro の脆弱性 (CVE-2023-33412)
supermicro に 脆弱性 (CVE-2023-33412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33413 |
|
supermicro の脆弱性 (CVE-2023-33413)
supermicro に 脆弱性 (CVE-2023-33413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43303 |
|
linecorp の脆弱性 (CVE-2023-43303)
linecorp に 脆弱性 (CVE-2023-43303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41266 KEV |
|
【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33063 KEV |
|
【KEV】:linux_kernel:Qualcomm に 解放後使用 (Use-After-Free) (CVE-2023-33063)
:linux_kernel:Qualcomm に 脆弱性 (CVE-2023-33063) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-12-05` 以上に更新。
|
| CVE-2023-33107 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33107)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33107) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33106 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33106)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33106) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-22071 KEV |
|
【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2022-22071)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2022-22071) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-42917 KEV |
|
【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2023-42916 KEV |
|
【KEV】Apple multiple-products に 境界外読み取り (CVE-2023-42916)
Apple multiple-products に 脆弱性 (CVE-2023-42916) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5637 |
|
arslansoft-education-portal-project に 危険なファイルアップロード (CVE-2023-5637)
arslansoft-education-portal-project に 脆弱性 (CVE-2023-5637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5635 |
|
arslansoft-education-portal-project の脆弱性 (CVE-2023-5635)
arslansoft-education-portal-project に 脆弱性 (CVE-2023-5635) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-49081 |
|
aiohttp の脆弱性 (CVE-2023-49081)
aiohttp に 脆弱性 (CVE-2023-49081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6345 KEV |
|
【KEV】Google chromium-skia の脆弱性 (CVE-2023-6345)
Google chromium-skia に 脆弱性 (CVE-2023-6345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-49103 KEV |
|
【KEV】owncloud の脆弱性 (CVE-2023-49103)
owncloud に 脆弱性 (CVE-2023-49103) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-24294 |
|
zumtobel の脆弱性 (CVE-2023-24294)
zumtobel に 脆弱性 (CVE-2023-24294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6201 |
|
univera に OSコマンドインジェクション (CVE-2023-6201)
univera に OSコマンドインジェクション (CVE-2023-6201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6150 |
|
eskom に 権限昇格 (CVE-2023-6150)
eskom に 脆弱性 (CVE-2023-6150) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6151 |
|
eskom に 権限昇格 (CVE-2023-6151)
eskom に 脆弱性 (CVE-2023-6151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6118 |
|
path-traversal に パストラバーサル (CVE-2023-6118)
path-traversal に パストラバーサル (CVE-2023-6118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48105 |
|
c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5983 |
|
botanikyazilim に 情報漏洩 (CVE-2023-5983)
botanikyazilim に 脆弱性 (CVE-2023-5983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5921 |
|
decesoftware の脆弱性 (CVE-2023-5921)
decesoftware に 脆弱性 (CVE-2023-5921) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48192 |
|
totolink に コードインジェクション (CVE-2023-48192)
totolink に コードインジェクション (CVE-2023-48192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48238 |
|
json-web-token の脆弱性 (CVE-2023-48238)
json-web-token に 脆弱性 (CVE-2023-48238) が存在。データの不正な改ざんを許す可能性があります。``decode`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
|
| CVE-2023-48056 |
|
pypinksign の脆弱性 (CVE-2023-48056)
pypinksign に 脆弱性 (CVE-2023-48056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36584 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36584)
Microsoft windows に 脆弱性 (CVE-2023-36584) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-1671 KEV |
|
【KEV】Sophos web-appliance に コマンドインジェクション (CVE-2023-1671)
Sophos web-appliance に コマンドインジェクション (CVE-2023-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2551 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2020-2551)
Oracle fusion-middleware に 脆弱性 (CVE-2020-2551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-43901 |
|
emudhra の脆弱性 (CVE-2023-43901)
emudhra に 脆弱性 (CVE-2023-43901) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-36033 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36033)
Microsoft windows に 脆弱性 (CVE-2023-36033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36025 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36025)
Microsoft windows に 脆弱性 (CVE-2023-36025) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36036 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36036)
Microsoft windows に 脆弱性 (CVE-2023-36036) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36844 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36844)
Juniper junos-os に 脆弱性 (CVE-2023-36844) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36845 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36845)
Juniper junos-os に 脆弱性 (CVE-2023-36845) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36846 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36846)
Juniper junos-os に 脆弱性 (CVE-2023-36846) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|