脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-4527 |
|
gnu の脆弱性 (CVE-2023-4527)
gnu に 脆弱性 (CVE-2023-4527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19190 |
|
c に 境界外書き込み (CVE-2020-19190)
c に 境界外書き込み (CVE-2020-19190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19189 |
|
c に 境界外書き込み (CVE-2020-19189)
c に 境界外書き込み (CVE-2020-19189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19188 |
|
c に 境界外書き込み (CVE-2020-19188)
c に 境界外書き込み (CVE-2020-19188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19187 |
|
c に 境界外書き込み (CVE-2020-19187)
c に 境界外書き込み (CVE-2020-19187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19186 |
|
c に 境界外書き込み (CVE-2020-19186)
c に 境界外書き込み (CVE-2020-19186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19185 |
|
c に 境界外書き込み (CVE-2020-19185)
c に 境界外書き込み (CVE-2020-19185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3390 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-3390)
c に 脆弱性 (CVE-2023-3390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-8735 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27043 |
|
libpython の脆弱性 (CVE-2023-27043)
libpython に 脆弱性 (CVE-2023-27043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` 以上に更新。
|
| CVE-2023-28531 |
|
openbsd の脆弱性 (CVE-2023-28531)
openbsd に 脆弱性 (CVE-2023-28531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-25136 |
|
openbsd の脆弱性 (CVE-2023-25136)
openbsd に 脆弱性 (CVE-2023-25136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-45884 |
|
c の脆弱性 (CVE-2022-45884)
c に 脆弱性 (CVE-2022-45884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-38023 |
|
Netlogon RPC Elevation of Privilege Vulnerability
Netlogon RPC Elevation of Privilege Vulnerability
|
| CVE-2022-37967 |
|
Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
|
| CVE-2022-37966 |
|
Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
Windows Kerberos RC4-HMAC Elevation of Privilege Vulnerability
|
| CVE-2022-43945 |
|
c の脆弱性 (CVE-2022-43945)
c に 脆弱性 (CVE-2022-43945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-21624 |
|
c に 安全でないデシリアライゼーション (CVE-2022-21624)
c に 脆弱性 (CVE-2022-21624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-21626 |
|
c の脆弱性 (CVE-2022-21626)
c に 脆弱性 (CVE-2022-21626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-35278 |
|
org.apache.activemq:artemis-server に クロスサイトスクリプティング (CVE-2022-35278)
org.apache.activemq:artemis-server に XSS (クロスサイトスクリプティング) (CVE-2022-35278) が存在。不正な操作・情報露出のリスクがあります。対策: `2.24.0` 以上に更新。
|
| CVE-2022-37434 |
|
c に 境界外書き込み (CVE-2022-37434)
c に 境界外書き込み (CVE-2022-37434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-34169 |
|
apache の脆弱性 (CVE-2022-34169)
apache に 脆弱性 (CVE-2022-34169) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-27781 |
|
haxx の脆弱性 (CVE-2022-27781)
haxx に 脆弱性 (CVE-2022-27781) が存在。不正な操作・情報露出のリスクがあります。``CURLOPT_CERTINFO`` 経由で攻撃可能。
|
| CVE-2022-27775 |
|
haxx に 情報漏洩 (CVE-2022-27775)
haxx に 脆弱性 (CVE-2022-27775) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-27774 |
|
haxx の脆弱性 (CVE-2022-27774)
haxx に 脆弱性 (CVE-2022-27774) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-22576 |
|
haxx に 認証バイパス (CVE-2022-22576)
haxx に 認証バイパス (CVE-2022-22576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-28691 |
|
netapp に 解放後使用 (Use-After-Free) (CVE-2021-28691)
netapp に 脆弱性 (CVE-2021-28691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23134 |
|
netapp に 解放後使用 (Use-After-Free) (CVE-2021-23134)
netapp に 脆弱性 (CVE-2021-23134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23133 |
|
c の脆弱性 (CVE-2021-23133)
c に 脆弱性 (CVE-2021-23133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27364 |
|
c に 境界外読み取り (CVE-2021-27364)
c に 脆弱性 (CVE-2021-27364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-27365 |
|
netapp に 境界外書き込み (CVE-2021-27365)
netapp に 境界外書き込み (CVE-2021-27365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-1734 |
|
c に 解放後使用 (Use-After-Free) (CVE-2022-1734)
c に 脆弱性 (CVE-2022-1734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25647 |
|
com.google.code.gson:gson に 安全でないデシリアライゼーション (CVE-2022-25647)
com.google.code.gson:gson に 脆弱性 (CVE-2022-25647) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.9` 以上に更新。
|
| CVE-2022-1353 |
|
c に 情報漏洩 (CVE-2022-1353)
c に 脆弱性 (CVE-2022-1353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-1055 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1055)
privilege-escalation に 脆弱性 (CVE-2022-1055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0330 |
|
linux の脆弱性 (CVE-2022-0330)
linux に 脆弱性 (CVE-2022-0330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25032 |
|
nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12615 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-1011 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1938 KEV |
|
【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
|
| CVE-2021-20322 |
|
linux の脆弱性 (CVE-2021-20322)
linux に 脆弱性 (CVE-2021-20322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-4090 |
|
c に 境界外書き込み (CVE-2021-4090)
c に 境界外書き込み (CVE-2021-4090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2022-23913 |
|
org.apache.activemq:artemis-core-client の脆弱性 (CVE-2022-23913)
org.apache.activemq:artemis-core-client に 脆弱性 (CVE-2022-23913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.19.1` 以上に更新。
|
| CVE-2021-33625 |
|
insyde に バッファオーバーフロー (CVE-2021-33625)
insyde に 脆弱性 (CVE-2021-33625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23437 |
|
apache の脆弱性 (CVE-2022-23437)
apache に 脆弱性 (CVE-2022-23437) が存在。不正な操作・情報露出のリスクがあります。
|