脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-27781 |
|
haxx の脆弱性 (CVE-2022-27781)
haxx に 脆弱性 (CVE-2022-27781) が存在。不正な操作・情報露出のリスクがあります。``CURLOPT_CERTINFO`` 経由で攻撃可能。
|
| CVE-2022-27775 |
|
haxx に 情報漏洩 (CVE-2022-27775)
haxx に 脆弱性 (CVE-2022-27775) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-27774 |
|
haxx の脆弱性 (CVE-2022-27774)
haxx に 脆弱性 (CVE-2022-27774) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22576 |
|
haxx に 認証バイパス (CVE-2022-22576)
haxx に 認証バイパス (CVE-2022-22576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-33289 |
|
tuxera に 境界外書き込み (CVE-2021-33289)
tuxera に 境界外書き込み (CVE-2021-33289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35269 |
|
tuxera に 境界外書き込み (CVE-2021-35269)
tuxera に 境界外書き込み (CVE-2021-35269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35267 |
|
tuxera に 境界外書き込み (CVE-2021-35267)
tuxera に 境界外書き込み (CVE-2021-35267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35266 |
|
c に 境界外書き込み (CVE-2021-35266)
c に 境界外書き込み (CVE-2021-35266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38166 |
|
c の脆弱性 (CVE-2021-38166)
c に 脆弱性 (CVE-2021-38166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23134 |
|
netapp に 解放後使用 (Use-After-Free) (CVE-2021-23134)
netapp に 脆弱性 (CVE-2021-23134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23133 |
|
c の脆弱性 (CVE-2021-23133)
c に 脆弱性 (CVE-2021-23133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27364 |
|
c に 境界外読み取り (CVE-2021-27364)
c に 脆弱性 (CVE-2021-27364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-27365 |
|
netapp に 境界外書き込み (CVE-2021-27365)
netapp に 境界外書き込み (CVE-2021-27365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-28941 |
|
c の脆弱性 (CVE-2020-28941)
c に 脆弱性 (CVE-2020-28941) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11049 |
|
microsoft の脆弱性 (CVE-2019-11049)
microsoft に 脆弱性 (CVE-2019-11049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11050 |
|
canonical に 境界外読み取り (CVE-2019-11050)
canonical に 脆弱性 (CVE-2019-11050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11045 |
|
fedoraproject の脆弱性 (CVE-2019-11045)
fedoraproject に 脆弱性 (CVE-2019-11045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11046 |
|
debian に 境界外読み取り (CVE-2019-11046)
debian に 脆弱性 (CVE-2019-11046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-1734 |
|
c に 解放後使用 (Use-After-Free) (CVE-2022-1734)
c に 脆弱性 (CVE-2022-1734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-2808 |
|
oracle の脆弱性 (CVE-2015-2808)
oracle に 脆弱性 (CVE-2015-2808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25647 |
|
com.google.code.gson:gson に 安全でないデシリアライゼーション (CVE-2022-25647)
com.google.code.gson:gson に 脆弱性 (CVE-2022-25647) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.9` 以上に更新。
|
| CVE-2022-1353 |
|
c に 情報漏洩 (CVE-2022-1353)
c に 脆弱性 (CVE-2022-1353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-29458 |
|
c に 境界外読み取り (CVE-2022-29458)
c に 脆弱性 (CVE-2022-29458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-7602 KEV |
|
【KEV】Drupal core に コードインジェクション (CVE-2018-7602)
Drupal core に コードインジェクション (CVE-2018-7602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-25032 |
|
nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-1011 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-36368 |
|
openbsd に 認証バイパス (CVE-2021-36368)
openbsd に 認証バイパス (CVE-2021-36368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-0507 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1938 KEV |
|
【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
|
| CVE-2021-20322 |
|
linux の脆弱性 (CVE-2021-20322)
linux に 脆弱性 (CVE-2021-20322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2021-44832 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
|
| CVE-2021-44733 |
|
c の脆弱性 (CVE-2021-44733)
c に 脆弱性 (CVE-2021-44733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44732 |
|
arm の脆弱性 (CVE-2021-44732)
arm に 脆弱性 (CVE-2021-44732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45105 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-45105)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-45105) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.1` 以上に更新。
|
| CVE-2021-44228 KEV |
|
【KEV】Apache log4j2 の脆弱性 (CVE-2021-44228)
Apache log4j2 に 脆弱性 (CVE-2021-44228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-4019 |
|
vim is vulnerable to Heap-based Buffer Overflow
vim is vulnerable to Heap-based Buffer Overflow
|
| CVE-2021-40438 KEV |
|
【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41183 |
|
c に クロスサイトスクリプティング (CVE-2021-41183)
c に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-41182 |
|
jqueryui に クロスサイトスクリプティング (CVE-2021-41182)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。
|
| CVE-2021-41864 |
|
c の脆弱性 (CVE-2021-41864)
c に 脆弱性 (CVE-2021-41864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40690 |
|
apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-33287 |
|
dos に 境界外書き込み (CVE-2021-33287)
dos に 境界外書き込み (CVE-2021-33287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33286 |
|
tuxera に 境界外書き込み (CVE-2021-33286)
tuxera に 境界外書き込み (CVE-2021-33286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35268 |
|
tuxera に 境界外書き込み (CVE-2021-35268)
tuxera に 境界外書き込み (CVE-2021-35268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40490 |
|
c の脆弱性 (CVE-2021-40490)
c に 脆弱性 (CVE-2021-40490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33037 |
|
apache の脆弱性 (CVE-2021-33037)
apache に 脆弱性 (CVE-2021-33037) が存在。不正な操作・情報露出のリスクがあります。
|