脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2022-45206 sqli に SQLインジェクション (CVE-2022-45206)
sqli に SQLインジェクション (CVE-2022-45206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-45207 sqli に SQLインジェクション (CVE-2022-45207)
sqli に SQLインジェクション (CVE-2022-45207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37721 privilege-escalation に クロスサイトスクリプティング (CVE-2022-37721)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2022-37721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37720 privilege-escalation に クロスサイトスクリプティング (CVE-2022-37720)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2022-37720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44194 netgear に 境界外書き込み (CVE-2022-44194)
netgear に 境界外書き込み (CVE-2022-44194) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-42989 sankhya に クロスサイトスクリプティング (CVE-2022-42989)
sankhya に XSS (クロスサイトスクリプティング) (CVE-2022-42989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40842 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
ssrf に SSRF (CVE-2022-40842) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-36180 fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
fusiondirectory に XSS (クロスサイトスクリプティング) (CVE-2022-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-36179 Fusiondirectory 1.3 suffers from Improper Session Handling.
Fusiondirectory 1.3 suffers from Improper Session Handling.
CVE-2022-42120 c に SQLインジェクション (CVE-2022-42120)
c に SQLインジェクション (CVE-2022-42120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespace`` 経由で攻撃可能。
CVE-2022-42122 sqli に SQLインジェクション (CVE-2022-42122)
sqli に SQLインジェクション (CVE-2022-42122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。
CVE-2022-44087 ecisp に コードインジェクション (CVE-2022-44087)
ecisp に コードインジェクション (CVE-2022-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44088 ecisp に コードインジェクション (CVE-2022-44088)
ecisp に コードインジェクション (CVE-2022-44088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-44089 ecisp に コードインジェクション (CVE-2022-44089)
ecisp に コードインジェクション (CVE-2022-44089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-38580 Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
CVE-2018-19323 KEV 【KEV】Gigabyte multiple-products の脆弱性 (CVE-2018-19323)
Gigabyte multiple-products に 脆弱性 (CVE-2018-19323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-41415 dos に 境界外書き込み (CVE-2022-41415)
dos に 境界外書き込み (CVE-2022-41415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40055 gxgroup の脆弱性 (CVE-2022-40055)
gxgroup に 脆弱性 (CVE-2022-40055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-33106 wijungle の脆弱性 (CVE-2022-33106)
wijungle に 脆弱性 (CVE-2022-33106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40684 KEV 【KEV】Fortinet multiple-products に 認証バイパス (CVE-2022-40684)
Fortinet multiple-products に 認証バイパス (CVE-2022-40684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35156 sqli に SQLインジェクション (CVE-2022-35156)
sqli に SQLインジェクション (CVE-2022-35156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-40030 sqli に SQLインジェクション (CVE-2022-40030)
sqli に SQLインジェクション (CVE-2022-40030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-0495 sqli に SQLインジェクション (CVE-2022-0495)
sqli に SQLインジェクション (CVE-2022-0495) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-2315 sqli に SQLインジェクション (CVE-2022-2315)
sqli に SQLインジェクション (CVE-2022-2315) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38619 sqli に SQLインジェクション (CVE-2022-38619)
sqli に SQLインジェクション (CVE-2022-38619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-2177 sqli に SQLインジェクション (CVE-2022-2177)
sqli に SQLインジェクション (CVE-2022-2177) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-36536 syncovery の脆弱性 (CVE-2022-36536)
syncovery に 脆弱性 (CVE-2022-36536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37257 stealjs の脆弱性 (CVE-2022-37257)
stealjs に 脆弱性 (CVE-2022-37257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-26258 KEV 【KEV】D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258)
D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-36640 influxdb の脆弱性 (CVE-2022-36640)
influxdb に 脆弱性 (CVE-2022-36640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.8.0` 以上に更新。
CVE-2022-36202 doctors-appointment-system-project の脆弱性 (CVE-2022-36202)
doctors-appointment-system-project に 脆弱性 (CVE-2022-36202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37176 tendacn の脆弱性 (CVE-2022-37176)
tendacn に 脆弱性 (CVE-2022-37176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-32993 totolink の脆弱性 (CVE-2022-32993)
totolink に 脆弱性 (CVE-2022-32993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-38555 Linksys E1200 v1.0.04 is vulnerable to Buffer Overflow via ej_get_web_page_name.
Linksys E1200 v1.0.04 is vulnerable to Buffer Overflow via ej_get_web_page_name.
CVE-2022-37053 TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php.
CVE-2021-42627 dlink の脆弱性 (CVE-2021-42627)
dlink に 脆弱性 (CVE-2021-42627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-42232 tp-link に OSコマンドインジェクション (CVE-2021-42232)
tp-link に OSコマンドインジェクション (CVE-2021-42232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-35201 Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
CVE-2022-36262 taogogo に コードインジェクション (CVE-2022-36262)
taogogo に コードインジェクション (CVE-2022-36262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-37042 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042)
Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35293 sap の脆弱性 (CVE-2022-35293)
sap に 脆弱性 (CVE-2022-35293) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-33643 feep に 境界外読み取り (CVE-2021-33643)
feep に 脆弱性 (CVE-2021-33643) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-37434 c に 境界外書き込み (CVE-2022-37434)
c に 境界外書き込み (CVE-2022-37434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-31321 dos の脆弱性 (CVE-2022-31321)
dos に 脆弱性 (CVE-2022-31321) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-1277 Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
CVE-2021-41556 cpp に 境界外読み取り (CVE-2021-41556)
cpp に 脆弱性 (CVE-2021-41556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-35131 joplinapp に クロスサイトスクリプティング (CVE-2022-35131)
joplinapp に XSS (クロスサイトスクリプティング) (CVE-2022-35131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-35409 arm に 境界外読み取り (CVE-2022-35409)
arm に 脆弱性 (CVE-2022-35409) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-32224 activerecord に 安全でないデシリアライゼーション (CVE-2022-32224)
activerecord に 脆弱性 (CVE-2022-32224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.2.8.1` 以上に更新。
CVE-2022-33047 OTFCC v0.10.4 was discovered to contain a heap buffer overflow after free via otfccbuild.c.
OTFCC v0.10.4 was discovered to contain a heap buffer overflow after free via otfccbuild.c.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →