脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-12271 KEV |
|
【KEV】Sophos sfos に SQLインジェクション (CVE-2020-12271)
Sophos sfos に SQLインジェクション (CVE-2020-12271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-10181 KEV |
|
【KEV】Sumavision enhanced-multimedia-router-emr に CSRF (CVE-2020-10181)
Sumavision enhanced-multimedia-router-emr に 脆弱性 (CVE-2020-10181) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6327 KEV |
|
【KEV】symantec の脆弱性 (CVE-2017-6327)
symantec に 脆弱性 (CVE-2017-6327) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-18988 KEV |
|
【KEV】Teamviewer desktop の脆弱性 (CVE-2019-18988)
Teamviewer desktop に 脆弱性 (CVE-2019-18988) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-9248 KEV |
|
【KEV】Progress aspnet-ajax-and-sitefinity の脆弱性 (CVE-2017-9248)
Progress aspnet-ajax-and-sitefinity に 脆弱性 (CVE-2017-9248) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-31755 KEV |
|
【KEV】Tenda ac11-router に 境界外書き込み (CVE-2021-31755)
Tenda ac11-router に 境界外書き込み (CVE-2021-31755) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-10987 KEV |
|
【KEV】Tenda ac1900-router-ac15-model に OSコマンドインジェクション (CVE-2020-10987)
Tenda ac1900-router-ac15-model に OSコマンドインジェクション (CVE-2020-10987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14558 KEV |
|
【KEV】Tenda ac7 に OSコマンドインジェクション (CVE-2018-14558)
Tenda ac7 に OSコマンドインジェクション (CVE-2018-14558) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-9082 KEV |
|
【KEV】thinkphp の脆弱性 (CVE-2019-9082)
thinkphp に 脆弱性 (CVE-2019-9082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-18187 KEV |
|
【KEV】Trend micro trend-micro に パストラバーサル (CVE-2019-18187)
Trend micro trend-micro に パストラバーサル (CVE-2019-18187) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8467 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2020-8467)
Trend micro trend-micro に 脆弱性 (CVE-2020-8467) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8468 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2020-8468)
Trend micro trend-micro に 脆弱性 (CVE-2020-8468) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-24557 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2020-24557)
Trend micro trend-micro に 脆弱性 (CVE-2020-24557) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8599 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2020-8599)
Trend micro trend-micro に 脆弱性 (CVE-2020-8599) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-36742 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2021-36742)
Trend micro trend-micro に 脆弱性 (CVE-2021-36742) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-36741 KEV |
|
【KEV】Trend micro trend-micro に パストラバーサル (CVE-2021-36741)
Trend micro trend-micro に パストラバーサル (CVE-2021-36741) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-20085 KEV |
|
【KEV】Tvt nvms-1000 に パストラバーサル (CVE-2019-20085)
Tvt nvms-1000 に パストラバーサル (CVE-2019-20085) が存在。不正な操作・情報露出のリスクがあります。`GET /..` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5849 KEV |
|
【KEV】unraid に 認証バイパス (CVE-2020-5849)
unraid に 認証バイパス (CVE-2020-5849) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5847 KEV |
|
【KEV】unraid の脆弱性 (CVE-2020-5847)
unraid に 脆弱性 (CVE-2020-5847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16759 KEV |
|
【KEV】vbulletin に コードインジェクション (CVE-2019-16759)
vbulletin に コードインジェクション (CVE-2019-16759) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17496 KEV |
|
【KEV】vbulletin の脆弱性 (CVE-2020-17496)
vbulletin に 脆弱性 (CVE-2020-17496) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-5544 KEV |
|
【KEV】vmware に 境界外書き込み (CVE-2019-5544)
vmware に 境界外書き込み (CVE-2019-5544) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3950 KEV |
|
【KEV】Vmware multiple-products に 権限昇格 (CVE-2020-3950)
Vmware multiple-products に 脆弱性 (CVE-2020-3950) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22005 KEV |
|
【KEV】Vmware vcenter-server の脆弱性 (CVE-2021-22005)
Vmware vcenter-server に 脆弱性 (CVE-2021-22005) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3952 KEV |
|
【KEV】Vmware vcenter-server の脆弱性 (CVE-2020-3952)
Vmware vcenter-server に 脆弱性 (CVE-2020-3952) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-4006 KEV |
|
【KEV】Vmware multiple-products に OSコマンドインジェクション (CVE-2020-4006)
Vmware multiple-products に OSコマンドインジェクション (CVE-2020-4006) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25213 KEV |
|
【KEV】Wordpress file-manager-plugin に 危険なファイルアップロード (CVE-2020-25213)
Wordpress file-manager-plugin に 脆弱性 (CVE-2020-25213) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-11738 KEV |
|
【KEV】Wordpress snap-creek-duplicator-plugin に パストラバーサル (CVE-2020-11738)
Wordpress snap-creek-duplicator-plugin に パストラバーサル (CVE-2020-11738) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27561 KEV |
|
【KEV】Yealink device-management に OSコマンドインジェクション (CVE-2021-27561)
Yealink device-management に OSコマンドインジェクション (CVE-2021-27561) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-40539 KEV |
|
【KEV】Zoho manageengine の脆弱性 (CVE-2021-40539)
Zoho manageengine に 脆弱性 (CVE-2021-40539) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-10189 KEV |
|
【KEV】Zoho manageengine に 安全でないデシリアライゼーション (CVE-2020-10189)
Zoho manageengine に 脆弱性 (CVE-2020-10189) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-8394 KEV |
|
【KEV】Zoho manageengine に 危険なファイルアップロード (CVE-2019-8394)
Zoho manageengine に 脆弱性 (CVE-2019-8394) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-29583 KEV |
|
【KEV】Zyxel multiple-products の脆弱性 (CVE-2020-29583)
Zyxel multiple-products に 脆弱性 (CVE-2020-29583) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25877 |
|
youphptube に コードインジェクション (CVE-2021-25877)
youphptube に コードインジェクション (CVE-2021-25877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34783 |
|
dos に バッファオーバーフロー (CVE-2021-34783)
dos に 脆弱性 (CVE-2021-34783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34792 |
|
dos の脆弱性 (CVE-2021-34792)
dos に 脆弱性 (CVE-2021-34792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34793 |
|
dos の脆弱性 (CVE-2021-34793)
dos に 脆弱性 (CVE-2021-34793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40116 |
|
dos の脆弱性 (CVE-2021-40116)
dos に 脆弱性 (CVE-2021-40116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40117 |
|
dos に バッファオーバーフロー (CVE-2021-40117)
dos に 脆弱性 (CVE-2021-40117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40118 |
|
dos の脆弱性 (CVE-2021-40118)
dos に 脆弱性 (CVE-2021-40118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34781 |
|
dos に バッファオーバーフロー (CVE-2021-34781)
dos に 脆弱性 (CVE-2021-34781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34762 |
|
path-traversal に パストラバーサル (CVE-2021-34762)
path-traversal に パストラバーサル (CVE-2021-34762) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-42252 |
|
c の脆弱性 (CVE-2021-42252)
c に 脆弱性 (CVE-2021-42252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41864 |
|
c の脆弱性 (CVE-2021-41864)
c に 脆弱性 (CVE-2021-41864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33626 |
|
insyde の脆弱性 (CVE-2021-33626)
insyde に 脆弱性 (CVE-2021-33626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41617 |
|
privilege-escalation に 権限昇格 (CVE-2021-41617)
privilege-escalation に 脆弱性 (CVE-2021-41617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21468 |
|
dos の脆弱性 (CVE-2020-21468)
dos に 脆弱性 (CVE-2020-21468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40690 |
|
apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-40639 |
|
jflyfox の脆弱性 (CVE-2021-40639)
jflyfox に 脆弱性 (CVE-2021-40639) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-38671 |
|
microsoft に 権限昇格 (CVE-2021-38671)
microsoft に 脆弱性 (CVE-2021-38671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|