脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-77 クリア
ID タイトル
CVE-2025-15366 CVE-2025-15366 に コマンドインジェクション (CVE-2025-15366)
CVE-2025-15366 に コマンドインジェクション (CVE-2025-15366) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21639 ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66738 yealink に コマンドインジェクション (CVE-2025-66738)
yealink に コマンドインジェクション (CVE-2025-66738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65363 ruijie に コマンドインジェクション (CVE-2025-65363)
ruijie に コマンドインジェクション (CVE-2025-65363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-64052 fanvil に コマンドインジェクション (CVE-2025-64052)
fanvil に コマンドインジェクション (CVE-2025-64052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-1910 CVE-2025-1910 に コマンドインジェクション (CVE-2025-1910)
CVE-2025-1910 に コマンドインジェクション (CVE-2025-1910) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57201 avtech に コマンドインジェクション (CVE-2025-57201)
avtech に コマンドインジェクション (CVE-2025-57201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-57198 avtech に コマンドインジェクション (CVE-2025-57198)
avtech に コマンドインジェクション (CVE-2025-57198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-57199 avtech に コマンドインジェクション (CVE-2025-57199)
avtech に コマンドインジェクション (CVE-2025-57199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-57200 avtech に コマンドインジェクション (CVE-2025-57200)
avtech に コマンドインジェクション (CVE-2025-57200) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63674 blurams に コマンドインジェクション (CVE-2025-63674)
blurams に コマンドインジェクション (CVE-2025-63674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-63258 CVE-2025-63258 に コマンドインジェクション (CVE-2025-63258)
CVE-2025-63258 に コマンドインジェクション (CVE-2025-63258) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60672 dlink に コマンドインジェクション (CVE-2025-60672)
dlink に コマンドインジェクション (CVE-2025-60672) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60673 dlink に コマンドインジェクション (CVE-2025-60673)
dlink に コマンドインジェクション (CVE-2025-60673) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60675 dlink に コマンドインジェクション (CVE-2025-60675)
dlink に コマンドインジェクション (CVE-2025-60675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60676 dlink に コマンドインジェクション (CVE-2025-60676)
dlink に コマンドインジェクション (CVE-2025-60676) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60671 dlink に コマンドインジェクション (CVE-2025-60671)
dlink に コマンドインジェクション (CVE-2025-60671) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60682 totolink に コマンドインジェクション (CVE-2025-60682)
totolink に コマンドインジェクション (CVE-2025-60682) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60683 totolink に コマンドインジェクション (CVE-2025-60683)
totolink に コマンドインジェクション (CVE-2025-60683) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60687 totolink に コマンドインジェクション (CVE-2025-60687)
totolink に コマンドインジェクション (CVE-2025-60687) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60689 linksys に コマンドインジェクション (CVE-2025-60689)
linksys に コマンドインジェクション (CVE-2025-60689) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-1549 privilege-escalation に コマンドインジェクション (CVE-2025-1549)
privilege-escalation に コマンドインジェクション (CVE-2025-1549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34267 flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60838 mingsoft に コマンドインジェクション (CVE-2025-60838)
mingsoft に コマンドインジェクション (CVE-2025-60838) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-4008 KEV 【KEV】Smartbedded meteobridge の脆弱性 (CVE-2025-4008)
Smartbedded meteobridge に 脆弱性 (CVE-2025-4008) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-59689 KEV 【KEV】Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689)
Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-10035 KEV 【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-57685 CVE-2025-57685 に コマンドインジェクション (CVE-2025-57685)
CVE-2025-57685 に コマンドインジェクション (CVE-2025-57685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-48705 wavlink に コマンドインジェクション (CVE-2024-48705)
wavlink に コマンドインジェクション (CVE-2024-48705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57105 dlink に コマンドインジェクション (CVE-2025-57105)
dlink に コマンドインジェクション (CVE-2025-57105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25079 KEV 【KEV】D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079)
D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-25691 deserialization に コマンドインジェクション (CVE-2025-25691)
deserialization に コマンドインジェクション (CVE-2025-25691) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-25692 deserialization に コマンドインジェクション (CVE-2025-25692)
deserialization に コマンドインジェクション (CVE-2025-25692) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45619 averusa に コマンドインジェクション (CVE-2025-45619)
averusa に コマンドインジェクション (CVE-2025-45619) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-10033 KEV 【KEV】php に コマンドインジェクション (CVE-2016-10033)
php に コマンドインジェクション (CVE-2016-10033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-52904 github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2025-52904)
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2025-52904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``grep`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2025-45931 dlink に コマンドインジェクション (CVE-2025-45931)
dlink に コマンドインジェクション (CVE-2025-45931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-52903 github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2025-52903)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2025-52903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``find`` 経由で攻撃可能。対策: `2.33.10` 以上に更新。
CVE-2023-33538 KEV 【KEV】Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538)
Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-25504 niceforyou に コマンドインジェクション (CVE-2025-25504)
niceforyou に コマンドインジェクション (CVE-2025-25504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-20118 KEV 【KEV】Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118)
Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-25802 seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25813 seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25791 yzncms に コマンドインジェクション (CVE-2025-25791)
yzncms に コマンドインジェクション (CVE-2025-25791) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-25792 seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-25793 seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25794 seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25796 seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25797 seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-12251 telerik に コマンドインジェクション (CVE-2024-12251)
telerik に コマンドインジェクション (CVE-2024-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →