脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-29541 |
|
mozilla の脆弱性 (CVE-2023-29541)
mozilla に 脆弱性 (CVE-2023-29541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29543 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2023-29543)
mozilla に 脆弱性 (CVE-2023-29543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29550 |
|
mozilla の脆弱性 (CVE-2023-29550)
mozilla に 脆弱性 (CVE-2023-29550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29724 |
|
bt21-x-bts-wallpaper-project の脆弱性 (CVE-2023-29724)
bt21-x-bts-wallpaper-project に 脆弱性 (CVE-2023-29724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-34362 KEV |
|
【KEV】Progress moveit-transfer に SQLインジェクション (CVE-2023-34362)
Progress moveit-transfer に SQLインジェクション (CVE-2023-34362) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-30285 |
|
deviniti の脆弱性 (CVE-2023-30285)
deviniti に 脆弱性 (CVE-2023-30285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-28771 KEV |
|
【KEV】Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2023-28771)
Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2023-28771) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33234 |
|
apache-airflow-providers-cncf-kubernetes の脆弱性 (CVE-2023-33234)
apache-airflow-providers-cncf-kubernetes に 脆弱性 (CVE-2023-33234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.0` 以上に更新。
|
| CVE-2023-33779 |
|
privilege-escalation に 認可不備 (CVE-2023-33779)
privilege-escalation に 脆弱性 (CVE-2023-33779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2868 KEV |
|
【KEV】Barracuda networks barracuda-networks の脆弱性 (CVE-2023-2868)
Barracuda networks barracuda-networks に 脆弱性 (CVE-2023-2868) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2883 |
|
cbot の脆弱性 (CVE-2023-2883)
cbot に 脆弱性 (CVE-2023-2883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2885 |
|
cbot の脆弱性 (CVE-2023-2885)
cbot に 脆弱性 (CVE-2023-2885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-31594 |
|
icrealtime の脆弱性 (CVE-2023-31594)
icrealtime に 脆弱性 (CVE-2023-31594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31595 |
|
icrealtime の脆弱性 (CVE-2023-31595)
icrealtime に 脆弱性 (CVE-2023-31595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31748 |
|
wondershare の脆弱性 (CVE-2023-31748)
wondershare に 脆弱性 (CVE-2023-31748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2065 |
|
armoli の脆弱性 (CVE-2023-2065)
armoli に 脆弱性 (CVE-2023-2065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-31747 |
|
wondershare の脆弱性 (CVE-2023-31747)
wondershare に 脆弱性 (CVE-2023-31747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2702 |
|
finexmedia の脆弱性 (CVE-2023-2702)
finexmedia に 脆弱性 (CVE-2023-2702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2703 |
|
finexmedia の脆弱性 (CVE-2023-2703)
finexmedia に 脆弱性 (CVE-2023-2703) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-31517 |
|
dos の脆弱性 (CVE-2023-31517)
dos に 脆弱性 (CVE-2023-31517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-31740 |
|
linksys に コマンドインジェクション (CVE-2023-31740)
linksys に コマンドインジェクション (CVE-2023-31740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-31741 |
|
linksys に コマンドインジェクション (CVE-2023-31741)
linksys に コマンドインジェクション (CVE-2023-31741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-31742 |
|
linksys に コマンドインジェクション (CVE-2023-31742)
linksys に コマンドインジェクション (CVE-2023-31742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-32409 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-32409)
Apple multiple-products に 脆弱性 (CVE-2023-32409) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28204 KEV |
|
【KEV】Apple multiple-products に 境界外読み取り (CVE-2023-28204)
Apple multiple-products に 脆弱性 (CVE-2023-28204) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-32373 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2023-32373)
Apple multiple-products に 脆弱性 (CVE-2023-32373) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2004-1464 KEV |
|
【KEV】Cisco ios の脆弱性 (CVE-2004-1464)
Cisco ios に 脆弱性 (CVE-2004-1464) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-6415 KEV |
|
【KEV】Cisco ios に 情報漏洩 (CVE-2016-6415)
Cisco ios に 脆弱性 (CVE-2016-6415) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21492 KEV |
|
【KEV】Samsung mobile-devices の脆弱性 (CVE-2023-21492)
Samsung mobile-devices に 脆弱性 (CVE-2023-21492) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23445 |
|
sick の脆弱性 (CVE-2023-23445)
sick に 脆弱性 (CVE-2023-23445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-23446 |
|
sick の脆弱性 (CVE-2023-23446)
sick に 脆弱性 (CVE-2023-23446) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-23447 |
|
sick の脆弱性 (CVE-2023-23447)
sick に 脆弱性 (CVE-2023-23447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-47879 |
|
jedox に コードインジェクション (CVE-2022-47879)
jedox に コードインジェクション (CVE-2022-47879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-3427 KEV |
|
【KEV】Oracle java-se-and-jrockit の脆弱性 (CVE-2016-3427)
Oracle java-se-and-jrockit に 脆弱性 (CVE-2016-3427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-3560 KEV |
|
【KEV】Red hat red-hat に 認可不備 (CVE-2021-3560)
Red hat red-hat に 脆弱性 (CVE-2021-3560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-25717 KEV |
|
【KEV】Ruckus wireless ruckus-wireless に コードインジェクション (CVE-2023-25717)
Ruckus wireless ruckus-wireless に コードインジェクション (CVE-2023-25717) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0196 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2014-0196)
Linux kernel に 脆弱性 (CVE-2014-0196) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3904 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2010-3904)
Linux kernel に 脆弱性 (CVE-2010-3904) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-5317 KEV |
|
【KEV】jenkins に 情報漏洩 (CVE-2015-5317)
jenkins に 脆弱性 (CVE-2015-5317) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2610 |
|
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1532.
Integer Overflow or Wraparound in GitHub repository vim/vim prior to 9.0.1532.
|
| CVE-2023-30056 |
|
fico の脆弱性 (CVE-2023-30056)
fico に 脆弱性 (CVE-2023-30056) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-29335 |
|
Microsoft Word Security Feature Bypass Vulnerability
Microsoft Word Security Feature Bypass Vulnerability
|
| CVE-2021-44283 |
|
cpp の脆弱性 (CVE-2021-44283)
cpp に 脆弱性 (CVE-2021-44283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-30237 |
|
cyberghostvpn の脆弱性 (CVE-2023-30237)
cyberghostvpn に 脆弱性 (CVE-2023-30237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29336 KEV |
|
【KEV】Microsoft win32k に 解放後使用 (Use-After-Free) (CVE-2023-29336)
Microsoft win32k に 脆弱性 (CVE-2023-29336) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-30243 |
|
sqli に SQLインジェクション (CVE-2023-30243)
sqli に SQLインジェクション (CVE-2023-30243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-2235 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-2235)
privilege-escalation に 脆弱性 (CVE-2023-2235) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1389 KEV |
|
【KEV】Tp-link archer-ax21 に コマンドインジェクション (CVE-2023-1389)
Tp-link archer-ax21 に コマンドインジェクション (CVE-2023-1389) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45046 KEV |
|
【KEV】Apache log4j2 の脆弱性 (CVE-2021-45046)
Apache log4j2 に 脆弱性 (CVE-2021-45046) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21839 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2023-21839)
Oracle weblogic-server に 脆弱性 (CVE-2023-21839) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|