脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2022-42827 KEV 【KEV】Apple ios-and-ipados の脆弱性 (CVE-2022-42827)
Apple ios-and-ipados に 脆弱性 (CVE-2022-42827) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-19322 KEV 【KEV】Gigabyte multiple-products の脆弱性 (CVE-2018-19322)
Gigabyte multiple-products に 脆弱性 (CVE-2018-19322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-19321 KEV 【KEV】Gigabyte multiple-products の脆弱性 (CVE-2018-19321)
Gigabyte multiple-products に 脆弱性 (CVE-2018-19321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-19320 KEV 【KEV】Gigabyte multiple-products の脆弱性 (CVE-2018-19320)
Gigabyte multiple-products に 脆弱性 (CVE-2018-19320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3433 KEV 【KEV】Cisco anyconnect-secure の脆弱性 (CVE-2020-3433)
Cisco anyconnect-secure に 脆弱性 (CVE-2020-3433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-31366 eve-ng に 危険なファイルアップロード (CVE-2022-31366)
eve-ng に 脆弱性 (CVE-2022-31366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-41352 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-41352)
Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-41352) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-3493 KEV 【KEV】Linux kernel の脆弱性 (CVE-2021-3493)
Linux kernel に 脆弱性 (CVE-2021-3493) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-33077 nopcommerce の脆弱性 (CVE-2022-33077)
nopcommerce に 脆弱性 (CVE-2022-33077) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-3305 feishu の脆弱性 (CVE-2021-3305)
feishu に 脆弱性 (CVE-2021-3305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40227 dos の脆弱性 (CVE-2022-40227)
dos に 脆弱性 (CVE-2022-40227) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-41033 KEV 【KEV】Microsoft windows-com-event-system-service の脆弱性 (CVE-2022-41033)
Microsoft windows-com-event-system-service に 脆弱性 (CVE-2022-41033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-20920 cisco の脆弱性 (CVE-2022-20920)
cisco に 脆弱性 (CVE-2022-20920) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-36635 sqli に SQLインジェクション (CVE-2022-36635)
sqli に SQLインジェクション (CVE-2022-36635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36634 zkteco に 認可不備 (CVE-2022-36634)
zkteco に 脆弱性 (CVE-2022-36634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40341 mojoportal に 危険なファイルアップロード (CVE-2022-40341)
mojoportal に 脆弱性 (CVE-2022-40341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-41082 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2022-41082)
Microsoft exchange-server に 脆弱性 (CVE-2022-41082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-41040 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2022-41040)
Microsoft exchange-server に SSRF (CVE-2022-41040) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-36804 KEV 【KEV】Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804)
Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-40048 flatpress に 危険なファイルアップロード (CVE-2022-40048)
flatpress に 脆弱性 (CVE-2022-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-2347 denx の脆弱性 (CVE-2022-2347)
denx に 脆弱性 (CVE-2022-2347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wLength`` 経由で攻撃可能。
CVE-2022-30426 acer に 境界外書き込み (CVE-2022-30426)
acer に 境界外書き込み (CVE-2022-30426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-3236 KEV 【KEV】Sophos firewall に コードインジェクション (CVE-2022-3236)
Sophos firewall に コードインジェクション (CVE-2022-3236) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-34026 ICEcoder v8.1 allows attackers to execute a directory traversal.
ICEcoder v8.1 allows attackers to execute a directory traversal.
CVE-2022-28981 path-traversal に パストラバーサル (CVE-2022-28981)
path-traversal に パストラバーサル (CVE-2022-28981) が存在。機密情報が外部に流出する可能性があります。``parameter`` 経由で攻撃可能。
CVE-2022-35405 KEV 【KEV】Zoho manageengine に 安全でないデシリアライゼーション (CVE-2022-35405)
Zoho manageengine に 脆弱性 (CVE-2022-35405) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-2265 path-traversal に パストラバーサル (CVE-2022-2265)
path-traversal に パストラバーサル (CVE-2022-2265) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-37700 path-traversal に パストラバーサル (CVE-2022-37700)
path-traversal に パストラバーサル (CVE-2022-37700) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38577 processmaker の脆弱性 (CVE-2022-38577)
processmaker に 脆弱性 (CVE-2022-38577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-38618 sqli に SQLインジェクション (CVE-2022-38618)
sqli に SQLインジェクション (CVE-2022-38618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-38617 sqli に SQLインジェクション (CVE-2022-38617)
sqli に SQLインジェクション (CVE-2022-38617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36534 syncovery に コマンドインジェクション (CVE-2022-36534)
syncovery に コマンドインジェクション (CVE-2022-36534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36532 bolt の脆弱性 (CVE-2022-36532)
bolt に 脆弱性 (CVE-2022-36532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40139 KEV 【KEV】Trend micro trend-micro の脆弱性 (CVE-2022-40139)
Trend micro trend-micro に 脆弱性 (CVE-2022-40139) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2013-6282 KEV 【KEV】Linux kernel の脆弱性 (CVE-2013-6282)
Linux kernel に 脆弱性 (CVE-2013-6282) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2013-2597 KEV 【KEV】Code aurora code-aurora に バッファオーバーフロー (CVE-2013-2597)
Code aurora code-aurora に 脆弱性 (CVE-2013-2597) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2013-2596 KEV 【KEV】Linux kernel の脆弱性 (CVE-2013-2596)
Linux kernel に 脆弱性 (CVE-2013-2596) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2013-2094 KEV 【KEV】Linux kernel の脆弱性 (CVE-2013-2094)
Linux kernel に 脆弱性 (CVE-2013-2094) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2010-2568 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2010-2568)
Microsoft windows に 脆弱性 (CVE-2010-2568) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-37969 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2022-37969)
Microsoft windows に 脆弱性 (CVE-2022-37969) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-32917 KEV 【KEV】Apple ios の脆弱性 (CVE-2022-32917)
Apple ios に 脆弱性 (CVE-2022-32917) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-38013 Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-38013)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-38013) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.9` 以上に更新。
CVE-2022-38616 sqli に SQLインジェクション (CVE-2022-38616)
sqli に SQLインジェクション (CVE-2022-38616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-34109 msi の脆弱性 (CVE-2022-34109)
msi に 脆弱性 (CVE-2022-34109) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-34108 dos の脆弱性 (CVE-2022-34108)
dos に 脆弱性 (CVE-2022-34108) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-36110 netmaker の脆弱性 (CVE-2022-36110)
netmaker に 脆弱性 (CVE-2022-36110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.15.1` 以上に更新。
CVE-2022-38614 bpcbt に パストラバーサル (CVE-2022-38614)
bpcbt に パストラバーサル (CVE-2022-38614) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38615 sqli に SQLインジェクション (CVE-2022-38615)
sqli に SQLインジェクション (CVE-2022-38615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-30079 netgear に OSコマンドインジェクション (CVE-2022-30079)
netgear に OSコマンドインジェクション (CVE-2022-30079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37144 plextrac の脆弱性 (CVE-2022-37144)
plextrac に 脆弱性 (CVE-2022-37144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →