脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-25122 |
|
org.apache.tomcat.embed:tomcat-embed-core に 情報漏洩 (CVE-2021-25122)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2021-25122) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.43` 以上に更新。
|
| CVE-2021-3483 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-3483)
linux に 脆弱性 (CVE-2021-3483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33034 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-33034)
c に 脆弱性 (CVE-2021-33034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25031 |
|
nlnetlabs の脆弱性 (CVE-2019-25031)
nlnetlabs に 脆弱性 (CVE-2019-25031) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-29425 |
|
apache の脆弱性 (CVE-2021-29425)
apache に 脆弱性 (CVE-2021-29425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-25329 |
|
apache の脆弱性 (CVE-2021-25329)
apache に 脆弱性 (CVE-2021-25329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14491 |
|
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491)
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11:2021-03-01` 以上に更新。
|
| CVE-2021-26117 |
|
apache に 認証バイパス (CVE-2021-26117)
apache に 認証バイパス (CVE-2021-26117) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-20190 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2021-20190)
fasterxml に 脆弱性 (CVE-2021-20190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-24122 |
|
apache に 情報漏洩 (CVE-2021-24122)
apache に 脆弱性 (CVE-2021-24122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-26664 |
|
videolan に 境界外書き込み (CVE-2020-26664)
videolan に 境界外書き込み (CVE-2020-26664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36183 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36183)
apache に 脆弱性 (CVE-2020-36183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36179 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36179)
apache に 脆弱性 (CVE-2020-36179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36180 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36180)
apache に 脆弱性 (CVE-2020-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36182 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36184 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36185 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36186 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36187 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36188 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-36188)
fasterxml に 脆弱性 (CVE-2020-36188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36189 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-36189)
fasterxml に 脆弱性 (CVE-2020-36189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36181 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-35728 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-35728)
apache に 脆弱性 (CVE-2020-35728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-35490 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-35490)
apache に 脆弱性 (CVE-2020-35490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-35491 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-35491)
apache に 脆弱性 (CVE-2020-35491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1971 |
|
dos の脆弱性 (CVE-2020-1971)
dos に 脆弱性 (CVE-2020-1971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-24750 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-24750)
fasterxml に 脆弱性 (CVE-2020-24750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24616 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-24616)
fasterxml に 脆弱性 (CVE-2020-24616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14195 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-14195)
fasterxml に 脆弱性 (CVE-2020-14195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14061 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-14061)
fasterxml に 脆弱性 (CVE-2020-14061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14062 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-14062)
apache に 脆弱性 (CVE-2020-14062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-9488 |
|
org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2020-10932 |
|
arm の脆弱性 (CVE-2020-10932)
arm に 脆弱性 (CVE-2020-10932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-11619 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-11619)
fasterxml に 脆弱性 (CVE-2020-11619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-9548 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-9548)
fasterxml に 脆弱性 (CVE-2020-9548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9546 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17569 |
|
apache の脆弱性 (CVE-2019-17569)
apache に 脆弱性 (CVE-2019-17569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-17571 |
|
log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-16779 |
|
excon-project の脆弱性 (CVE-2019-16779)
excon-project に 脆弱性 (CVE-2019-16779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-11135 |
|
opensuse の脆弱性 (CVE-2019-11135)
opensuse に 脆弱性 (CVE-2019-11135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-18197 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
nokogiri に 脆弱性 (CVE-2019-18197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.10.5` 以上に更新。
|
| CVE-2019-16910 |
|
arm に 情報漏洩 (CVE-2019-16910)
arm に 脆弱性 (CVE-2019-16910) が存在。機密情報が外部に流出する可能性があります。
|