脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-29256 KEV |
|
【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2021-29256)
Arm :unknown: に 脆弱性 (CVE-2021-29256) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-07-05` 以上に更新。
|
| CVE-2022-42175 |
|
soluslabs の脆弱性 (CVE-2022-42175)
soluslabs に 脆弱性 (CVE-2022-42175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27405 |
|
platform/external/freetype に 境界外読み取り (CVE-2022-27405)
platform/external/freetype に 脆弱性 (CVE-2022-27405) が存在。不正な操作・情報露出のリスクがあります。対策: `13:2023-07-01` 以上に更新。
|
| CVE-2023-36144 |
|
intelbras の脆弱性 (CVE-2023-36144)
intelbras に 脆弱性 (CVE-2023-36144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-37306 |
|
misp-project の脆弱性 (CVE-2023-37306)
misp-project に 脆弱性 (CVE-2023-37306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-35176 |
|
dos の脆弱性 (CVE-2023-35176)
dos に 脆弱性 (CVE-2023-35176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35177 |
|
hp に 境界外書き込み (CVE-2023-35177)
hp に 境界外書き込み (CVE-2023-35177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35178 |
|
hp の脆弱性 (CVE-2023-35178)
hp に 脆弱性 (CVE-2023-35178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36143 |
|
maxprintisp に OSコマンドインジェクション (CVE-2023-36143)
maxprintisp に OSコマンドインジェクション (CVE-2023-36143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17621 KEV |
|
【KEV】D-link dir-859-router に OSコマンドインジェクション (CVE-2019-17621)
D-link dir-859-router に OSコマンドインジェクション (CVE-2019-17621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-20500 KEV |
|
【KEV】D-link dwl-2600ap-access-point に OSコマンドインジェクション (CVE-2019-20500)
D-link dwl-2600ap-access-point に OSコマンドインジェクション (CVE-2019-20500) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25487 KEV |
|
【KEV】Samsung mobile-devices に 境界外読み取り (CVE-2021-25487)
Samsung mobile-devices に 脆弱性 (CVE-2021-25487) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25489 KEV |
|
【KEV】Samsung mobile-devices の脆弱性 (CVE-2021-25489)
Samsung mobile-devices に 脆弱性 (CVE-2021-25489) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25394 KEV |
|
【KEV】Samsung mobile-devices に 解放後使用 (Use-After-Free) (CVE-2021-25394)
Samsung mobile-devices に 脆弱性 (CVE-2021-25394) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25395 KEV |
|
【KEV】Samsung mobile-devices の脆弱性 (CVE-2021-25395)
Samsung mobile-devices に 脆弱性 (CVE-2021-25395) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25371 KEV |
|
【KEV】Samsung mobile-devices の脆弱性 (CVE-2021-25371)
Samsung mobile-devices に 脆弱性 (CVE-2021-25371) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25372 KEV |
|
【KEV】Samsung mobile-devices に 境界外書き込み (CVE-2021-25372)
Samsung mobile-devices に 境界外書き込み (CVE-2021-25372) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-3390 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-3390)
c に 脆弱性 (CVE-2023-3390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20006 |
|
dos の脆弱性 (CVE-2023-20006)
dos に 脆弱性 (CVE-2023-20006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-36664 |
|
artifex の脆弱性 (CVE-2023-36664)
artifex に 脆弱性 (CVE-2023-36664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34672 |
|
elenos の脆弱性 (CVE-2023-34672)
elenos に 脆弱性 (CVE-2023-34672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34671 |
|
privilege-escalation の脆弱性 (CVE-2023-34671)
privilege-escalation に 脆弱性 (CVE-2023-34671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-32434 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-32434)
Apple multiple-products に 脆弱性 (CVE-2023-32434) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32435 KEV |
|
【KEV】Apple multiple-products に 境界外書き込み (CVE-2023-32435)
Apple multiple-products に 境界外書き込み (CVE-2023-32435) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32439 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-32439)
Apple multiple-products に 脆弱性 (CVE-2023-32439) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-20867 KEV |
|
【KEV】Vmware tools に 認証バイパス (CVE-2023-20867)
Vmware tools に 認証バイパス (CVE-2023-20867) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27992 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2023-27992)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2023-27992) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-31867 |
|
Sage X3 version 12.14.0.50-0 is vulnerable to CSV Injection.
Sage X3 version 12.14.0.50-0 is vulnerable to CSV Injection.
|
| CVE-2023-20887 KEV |
|
【KEV】Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887)
Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-35730 KEV |
|
【KEV】roundcube に クロスサイトスクリプティング (CVE-2020-35730)
roundcube に XSS (クロスサイトスクリプティング) (CVE-2020-35730) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-12641 KEV |
|
【KEV】roundcube に OSコマンドインジェクション (CVE-2020-12641)
roundcube に OSコマンドインジェクション (CVE-2020-12641) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44026 KEV |
|
【KEV】roundcube に SQLインジェクション (CVE-2021-44026)
roundcube に SQLインジェクション (CVE-2021-44026) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-9079 KEV |
|
【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2016-9079)
Mozilla firefox に 脆弱性 (CVE-2016-9079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0165 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2016-0165)
Microsoft win32k に 脆弱性 (CVE-2016-0165) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27243 |
|
makves の脆弱性 (CVE-2023-27243)
makves に 脆弱性 (CVE-2023-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-45287 |
|
temenos の脆弱性 (CVE-2022-45287)
temenos に 脆弱性 (CVE-2022-45287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-25747 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2023-25747)
mozilla に 脆弱性 (CVE-2023-25747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-35823 |
|
c の脆弱性 (CVE-2023-35823)
c に 脆弱性 (CVE-2023-35823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3268 |
|
c に 境界外読み取り (CVE-2023-3268)
c に 脆弱性 (CVE-2023-3268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33781 |
|
dlink の脆弱性 (CVE-2023-33781)
dlink に 脆弱性 (CVE-2023-33781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33782 |
|
dlink に コマンドインジェクション (CVE-2023-33782)
dlink に コマンドインジェクション (CVE-2023-33782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3079 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2023-3079)
Google chromium-v8 に 脆弱性 (CVE-2023-3079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33530 |
|
tenda に コマンドインジェクション (CVE-2023-33530)
tenda に コマンドインジェクション (CVE-2023-33530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33381 |
|
mitrastar に OSコマンドインジェクション (CVE-2023-33381)
mitrastar に OSコマンドインジェクション (CVE-2023-33381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33009 KEV |
|
【KEV】Zyxel multiple-firewalls の脆弱性 (CVE-2023-33009)
Zyxel multiple-firewalls に 脆弱性 (CVE-2023-33009) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33010 KEV |
|
【KEV】Zyxel multiple-firewalls の脆弱性 (CVE-2023-33010)
Zyxel multiple-firewalls に 脆弱性 (CVE-2023-33010) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29551 |
|
mozilla に 境界外書き込み (CVE-2023-29551)
mozilla に 境界外書き込み (CVE-2023-29551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29536 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2023-29536)
mozilla に 脆弱性 (CVE-2023-29536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29537 |
|
mozilla の脆弱性 (CVE-2023-29537)
mozilla に 脆弱性 (CVE-2023-29537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29539 |
|
mozilla の脆弱性 (CVE-2023-29539)
mozilla に 脆弱性 (CVE-2023-29539) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|