脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2013-3897 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2013-3897)
Microsoft internet-explorer に 脆弱性 (CVE-2013-3897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3346 KEV |
|
【KEV】Adobe reader-and-acrobat に バッファオーバーフロー (CVE-2013-3346)
Adobe reader-and-acrobat に 脆弱性 (CVE-2013-3346) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-1675 KEV |
|
【KEV】Mozilla firefox に バッファオーバーフロー (CVE-2013-1675)
Mozilla firefox に 脆弱性 (CVE-2013-1675) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-1347 KEV |
|
【KEV】Microsoft internet-explorer に コードインジェクション (CVE-2013-1347)
Microsoft internet-explorer に コードインジェクション (CVE-2013-1347) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0641 KEV |
|
【KEV】Adobe reader の脆弱性 (CVE-2013-0641)
Adobe reader に 脆弱性 (CVE-2013-0641) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0640 KEV |
|
【KEV】Adobe reader-and-acrobat に 境界外書き込み (CVE-2013-0640)
Adobe reader-and-acrobat に 境界外書き込み (CVE-2013-0640) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0632 KEV |
|
【KEV】Adobe coldfusion に 情報漏洩 (CVE-2013-0632)
Adobe coldfusion に 脆弱性 (CVE-2013-0632) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1856 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2012-1856)
Microsoft office に コードインジェクション (CVE-2012-1856) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1535 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2012-1535)
Adobe flash-player に 脆弱性 (CVE-2012-1535) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2011-3544 KEV |
|
【KEV】Oracle java-se-jdk-and-jre の脆弱性 (CVE-2011-3544)
Oracle java-se-jdk-and-jre に 脆弱性 (CVE-2011-3544) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2011-1889 KEV |
|
【KEV】Microsoft forefront-threat-management-gateway-tmg に バッファオーバーフロー (CVE-2011-1889)
Microsoft forefront-threat-management-gateway-tmg に 脆弱性 (CVE-2011-1889) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2011-0611 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2011-0611)
Adobe flash-player に 脆弱性 (CVE-2011-0611) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3333 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2010-3333)
Microsoft office に 脆弱性 (CVE-2010-3333) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-0232 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2010-0232)
Microsoft windows に 脆弱性 (CVE-2010-0232) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-3129 KEV |
|
【KEV】Microsoft excel に コードインジェクション (CVE-2009-3129)
Microsoft excel に コードインジェクション (CVE-2009-3129) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-1123 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2009-1123)
Microsoft windows に 脆弱性 (CVE-2009-1123) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2008-3431 KEV |
|
【KEV】Oracle virtualbox の脆弱性 (CVE-2008-3431)
Oracle virtualbox に 脆弱性 (CVE-2008-3431) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2008-2992 KEV |
|
【KEV】Adobe acrobat-and-reader に バッファオーバーフロー (CVE-2008-2992)
Adobe acrobat-and-reader に 脆弱性 (CVE-2008-2992) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2004-0210 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2004-0210)
Microsoft windows に 脆弱性 (CVE-2004-0210) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2002-0367 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2002-0367)
Microsoft windows に 脆弱性 (CVE-2002-0367) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38266 |
|
liferay の脆弱性 (CVE-2021-38266)
liferay に 脆弱性 (CVE-2021-38266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24252 |
|
extensis に 危険なファイルアップロード (CVE-2022-24252)
extensis に 脆弱性 (CVE-2022-24252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24253 |
|
extensis に 危険なファイルアップロード (CVE-2022-24253)
extensis に 脆弱性 (CVE-2022-24253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43619 |
|
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
Trusted Firmware M 1.4.x through 1.4.1 has a buffer overflow issue in the Firmware Update partition. In the IPC model, a psa_fwu_write caller from SPE or NSPE can overwrite stack memory locations.
|
| CVE-2021-42951 |
|
algorithmia の脆弱性 (CVE-2021-42951)
algorithmia に 脆弱性 (CVE-2021-42951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25018 |
|
pluxml に コードインジェクション (CVE-2022-25018)
pluxml に コードインジェクション (CVE-2022-25018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25062 |
|
dos の脆弱性 (CVE-2022-25062)
dos に 脆弱性 (CVE-2022-25062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8570 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2017-8570)
Microsoft office に 脆弱性 (CVE-2017-8570) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0222 KEV |
|
【KEV】Microsoft internet-explorer に バッファオーバーフロー (CVE-2017-0222)
Microsoft internet-explorer に 脆弱性 (CVE-2017-0222) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6352 KEV |
|
【KEV】Microsoft windows に コードインジェクション (CVE-2014-6352)
Microsoft windows に コードインジェクション (CVE-2014-6352) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23131 KEV |
|
【KEV】Zabbix frontend の脆弱性 (CVE-2022-23131)
Zabbix frontend に 脆弱性 (CVE-2022-23131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23134 KEV |
|
【KEV】Zabbix frontend の脆弱性 (CVE-2022-23134)
Zabbix frontend に 脆弱性 (CVE-2022-23134) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20322 |
|
linux の脆弱性 (CVE-2021-20322)
linux に 脆弱性 (CVE-2021-20322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-23650 |
|
github.com/gravitl/netmaker の脆弱性 (CVE-2022-23650)
github.com/gravitl/netmaker に 脆弱性 (CVE-2022-23650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.9.4` 以上に更新。
|
| CVE-2021-4090 |
|
c に 境界外書き込み (CVE-2021-4090)
c に 境界外書き込み (CVE-2021-4090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22914 |
|
path-traversal に パストラバーサル (CVE-2022-22914)
path-traversal に パストラバーサル (CVE-2022-22914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-9841 KEV |
|
【KEV】phpunit に コードインジェクション (CVE-2017-9841)
phpunit に コードインジェクション (CVE-2017-9841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8174 KEV |
|
【KEV】Microsoft windows に 境界外書き込み (CVE-2018-8174)
Microsoft windows に 境界外書き込み (CVE-2018-8174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-15982 KEV |
|
【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2018-15982)
Adobe flash-player に 脆弱性 (CVE-2018-15982) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-20250 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2018-20250)
Rarlab winrar に 脆弱性 (CVE-2018-20250) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0752 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2019-0752)
Microsoft internet-explorer に 脆弱性 (CVE-2019-0752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24086 KEV |
|
【KEV】Adobe commerce-and-magento-open-source の脆弱性 (CVE-2022-24086)
Adobe commerce-and-magento-open-source に 脆弱性 (CVE-2022-24086) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-0609 KEV |
|
【KEV】Google chromium-animation に 解放後使用 (Use-After-Free) (CVE-2022-0609)
Google chromium-animation に 脆弱性 (CVE-2022-0609) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-1761 KEV |
|
【KEV】Microsoft word に バッファオーバーフロー (CVE-2014-1761)
Microsoft word に 脆弱性 (CVE-2014-1761) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3906 KEV |
|
【KEV】Microsoft graphics-component に コードインジェクション (CVE-2013-3906)
Microsoft graphics-component に コードインジェクション (CVE-2013-3906) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45421 |
|
emerson に 情報漏洩 (CVE-2021-45421)
emerson に 脆弱性 (CVE-2021-45421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-22787 |
|
dos の脆弱性 (CVE-2021-22787)
dos に 脆弱性 (CVE-2021-22787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22788 |
|
dos に 境界外書き込み (CVE-2021-22788)
dos に 境界外書き込み (CVE-2021-22788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22785 |
|
schneider-electric に 情報漏洩 (CVE-2021-22785)
schneider-electric に 脆弱性 (CVE-2021-22785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22620 KEV |
|
【KEV】Apple ios に 解放後使用 (Use-After-Free) (CVE-2022-22620)
Apple ios に 脆弱性 (CVE-2022-22620) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|