脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-18426 KEV |
|
【KEV】Meta platforms meta-platforms に クロスサイトスクリプティング (CVE-2019-18426)
Meta platforms meta-platforms に XSS (クロスサイトスクリプティング) (CVE-2019-18426) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-5002 KEV |
|
【KEV】Adobe flash-player に 境界外書き込み (CVE-2018-5002)
Adobe flash-player に 境界外書き込み (CVE-2018-5002) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8589 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2018-8589)
Microsoft win32k に 脆弱性 (CVE-2018-8589) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-1734 |
|
c に 解放後使用 (Use-After-Free) (CVE-2022-1734)
c に 脆弱性 (CVE-2022-1734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-30065 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2022-30065)
dos に 脆弱性 (CVE-2022-30065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-29641 |
|
dos に 境界外書き込み (CVE-2022-29641)
dos に 境界外書き込み (CVE-2022-29641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-5287 |
|
progress の脆弱性 (CVE-2014-5287)
progress に 脆弱性 (CVE-2014-5287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1916 |
|
dos の脆弱性 (CVE-2015-1916)
dos に 脆弱性 (CVE-2015-1916) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2011-0539 |
|
c の脆弱性 (CVE-2011-0539)
c に 脆弱性 (CVE-2011-0539) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2010-5107 |
|
dos の脆弱性 (CVE-2010-5107)
dos に 脆弱性 (CVE-2010-5107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-30525 KEV |
|
【KEV】Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2022-30525)
Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2022-30525) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-22947 KEV |
|
【KEV】Vmware spring-cloud-gateway に コードインジェクション (CVE-2022-22947)
Vmware spring-cloud-gateway に コードインジェクション (CVE-2022-22947) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10010 |
|
c の脆弱性 (CVE-2016-10010)
c に 脆弱性 (CVE-2016-10010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-8727 |
|
path-traversal に パストラバーサル (CVE-2018-8727)
path-traversal に パストラバーサル (CVE-2018-8727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-8858 |
|
c の脆弱性 (CVE-2016-8858)
c に 脆弱性 (CVE-2016-8858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-22983 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-22983)
ssrf に SSRF (CVE-2020-22983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-25762 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2022-25762)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2022-25762) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.20` 以上に更新。
|
| CVE-2018-19908 |
|
misp-project に OSコマンドインジェクション (CVE-2018-19908)
misp-project に OSコマンドインジェクション (CVE-2018-19908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-3615 |
|
intel の脆弱性 (CVE-2018-3615)
intel に 脆弱性 (CVE-2018-3615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-5600 |
|
c の脆弱性 (CVE-2015-5600)
c に 脆弱性 (CVE-2015-5600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-7798 |
|
schneider-electric の脆弱性 (CVE-2018-7798)
schneider-electric に 脆弱性 (CVE-2018-7798) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-7792 |
|
schneider-electric の脆弱性 (CVE-2018-7792)
schneider-electric に 脆弱性 (CVE-2018-7792) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-7789 |
|
schneider-electric の脆弱性 (CVE-2018-7789)
schneider-electric に 脆弱性 (CVE-2018-7789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23742 |
|
checkpoint の脆弱性 (CVE-2022-23742)
checkpoint に 脆弱性 (CVE-2022-23742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-19228 |
|
bludit に 危険なファイルアップロード (CVE-2020-19228)
bludit に 脆弱性 (CVE-2020-19228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-29145 |
|
Microsoft.AspNetCore.App.Runtime.win-x64 の脆弱性 (CVE-2022-29145)
Microsoft.AspNetCore.App.Runtime.win-x64 に 脆弱性 (CVE-2022-29145) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.5` 以上に更新。
|
| CVE-2022-29109 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-26926 |
|
Windows Address Book Remote Code Execution Vulnerability.
Windows Address Book Remote Code Execution Vulnerability.
|
| CVE-2022-28986 |
|
lmsdoctor の脆弱性 (CVE-2022-28986)
lmsdoctor に 脆弱性 (CVE-2022-28986) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-26987 |
|
tp-link に 境界外書き込み (CVE-2022-26987)
tp-link に 境界外書き込み (CVE-2022-26987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``MmtAtePrase`` 経由で攻撃可能。
|
| CVE-2022-26988 |
|
tp-link に 境界外書き込み (CVE-2022-26988)
tp-link に 境界外書き込み (CVE-2022-26988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``MntAte`` 経由で攻撃可能。
|
| CVE-2022-1388 KEV |
|
【KEV】F5 big-ip の脆弱性 (CVE-2022-1388)
F5 big-ip に 脆弱性 (CVE-2022-1388) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27224 |
|
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
|
| CVE-2021-43164 |
|
ruijienetworks に OSコマンドインジェクション (CVE-2021-43164)
ruijienetworks に OSコマンドインジェクション (CVE-2021-43164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43159 |
|
ruijienetworks に コマンドインジェクション (CVE-2021-43159)
ruijienetworks に コマンドインジェクション (CVE-2021-43159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43160 |
|
ruijienetworks に コマンドインジェクション (CVE-2021-43160)
ruijienetworks に コマンドインジェクション (CVE-2021-43160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43161 |
|
ruijienetworks に コマンドインジェクション (CVE-2021-43161)
ruijienetworks に コマンドインジェクション (CVE-2021-43161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43162 |
|
ruijienetworks に コマンドインジェクション (CVE-2021-43162)
ruijienetworks に コマンドインジェクション (CVE-2021-43162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-1789 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2021-1789)
Apple multiple-products に 脆弱性 (CVE-2021-1789) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-8506 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2019-8506)
Apple multiple-products に 脆弱性 (CVE-2019-8506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-4113 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2014-4113)
Microsoft win32k に 脆弱性 (CVE-2014-4113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0322 KEV |
|
【KEV】Microsoft internet-explorer に 解放後使用 (Use-After-Free) (CVE-2014-0322)
Microsoft internet-explorer に 脆弱性 (CVE-2014-0322) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0160 KEV |
|
【KEV】openssl に 境界外読み取り (CVE-2014-0160)
openssl に 脆弱性 (CVE-2014-0160) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-20715 |
|
dos の脆弱性 (CVE-2022-20715)
dos に 脆弱性 (CVE-2022-20715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20745 |
|
dos の脆弱性 (CVE-2022-20745)
dos に 脆弱性 (CVE-2022-20745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20746 |
|
dos の脆弱性 (CVE-2022-20746)
dos に 脆弱性 (CVE-2022-20746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20751 |
|
dos の脆弱性 (CVE-2022-20751)
dos に 脆弱性 (CVE-2022-20751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20757 |
|
dos の脆弱性 (CVE-2022-20757)
dos に 脆弱性 (CVE-2022-20757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20759 |
|
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authen...
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, but unprivileged, remote attacker to elevate privileges to level 15. This vulnerability is...
|