脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-918 クリア
ID タイトル
CVE-2025-5260 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5260)
ssrf に SSRF (CVE-2025-5260) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-51058 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-51058)
ssrf に SSRF (CVE-2025-51058) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-55399 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-55399)
ssrf に SSRF (CVE-2024-55399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45939 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-45939)
ssrf に SSRF (CVE-2025-45939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-52163 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-52163)
ssrf に SSRF (CVE-2025-52163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-51591 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-51591)
ssrf に SSRF (CVE-2025-51591) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-9621 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に SSRF (サーバー側リクエスト偽造) (CVE-2019-9621)
Synacor zimbra-collaboration-suite-zcs に SSRF (CVE-2019-9621) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-5276 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5276)
ssrf に SSRF (CVE-2025-5276) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-25827 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-25827)
ssrf に SSRF (CVE-2025-25827) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-25785 c に SSRF (サーバー側リクエスト偽造) (CVE-2025-25785)
c に SSRF (CVE-2025-25785) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-0474 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-0474)
ssrf に SSRF (CVE-2025-0474) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-55875 org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
CVE-2024-38183 microsoft に SSRF (サーバー側リクエスト偽造) (CVE-2024-38183)
microsoft に SSRF (CVE-2024-38183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-42467 org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (サーバー側リクエスト偽造) (CVE-2024-42467)
org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (CVE-2024-42467) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.1` 以上に更新。
CVE-2024-21527 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-21527)
ssrf に SSRF (CVE-2024-21527) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-27620 CVE-2024-27620 に SSRF (サーバー側リクエスト偽造) (CVE-2024-27620)
CVE-2024-27620 に SSRF (CVE-2024-27620) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-25294 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-25294)
ssrf に SSRF (CVE-2024-25294) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-22873 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-22873)
ssrf に SSRF (CVE-2024-22873) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-21893 KEV 【KEV】Ivanti connect-secure に SSRF (サーバー側リクエスト偽造) (CVE-2024-21893)
Ivanti connect-secure に SSRF (CVE-2024-21893) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41763 KEV 【KEV】Microsoft skype-for-business に SSRF (サーバー側リクエスト偽造) (CVE-2023-41763)
Microsoft skype-for-business に SSRF (CVE-2023-41763) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-41449 phpkobo に SSRF (サーバー側リクエスト偽造) (CVE-2023-41449)
phpkobo に SSRF (CVE-2023-41449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-36088 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-36088)
ssrf に SSRF (CVE-2023-36088) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-35391 deskpro に SSRF (サーバー側リクエスト偽造) (CVE-2021-35391)
deskpro に SSRF (CVE-2021-35391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-35175 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-35175)
ssrf に SSRF (CVE-2023-35175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-26735 prometheus に SSRF (サーバー側リクエスト偽造) (CVE-2023-26735)
prometheus に SSRF (CVE-2023-26735) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-27162 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-27162)
ssrf に SSRF (CVE-2023-27162) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-27163 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-27163)
ssrf に SSRF (CVE-2023-27163) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-27159 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-27159)
ssrf に SSRF (CVE-2023-27159) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-27160 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-27160)
ssrf に SSRF (CVE-2023-27160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-1725 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-1725)
ssrf に SSRF (CVE-2023-1725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-25262 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-25262)
ssrf に SSRF (CVE-2023-25262) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-27161 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2023-27161)
ssrf に SSRF (CVE-2023-27161) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-45085 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-45085)
ssrf に SSRF (CVE-2022-45085) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-37498 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-37498)
ssrf に SSRF (CVE-2021-37498) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-42343 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-42343)
ssrf に SSRF (CVE-2022-42343) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-40842 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
ssrf に SSRF (CVE-2022-40842) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-38580 Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
CVE-2022-36551 label-studio に SSRF (サーバー側リクエスト偽造) (CVE-2022-36551)
label-studio に SSRF (CVE-2022-36551) が存在。機密情報が外部に流出する可能性があります。対策: `1.5.0.post0` 以上に更新。
CVE-2022-41040 KEV 【KEV】Microsoft exchange-server に SSRF (サーバー側リクエスト偽造) (CVE-2022-41040)
Microsoft exchange-server に SSRF (CVE-2022-41040) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21009 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-21009)
ssrf に SSRF (CVE-2021-21009) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-24815 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-24815)
ssrf に SSRF (CVE-2020-24815) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-28043 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-28043)
ssrf に SSRF (CVE-2020-28043) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-24881 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-24881)
ssrf に SSRF (CVE-2020-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25466 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-25466)
ssrf に SSRF (CVE-2020-25466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-22983 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-22983)
ssrf に SSRF (CVE-2020-22983) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-27375 drtrustusa に SSRF (サーバー側リクエスト偽造) (CVE-2020-27375)
drtrustusa に SSRF (CVE-2020-27375) が存在。データの不正な改ざんを許す可能性があります。
CVE-2022-27245 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-21973 KEV 【KEV】Vmware vcenter-server-and-cloud-foundation の脆弱性 (CVE-2021-21973)
Vmware vcenter-server-and-cloud-foundation に 脆弱性 (CVE-2021-21973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-42637 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-42637)
ssrf に SSRF (CVE-2021-42637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-21975 KEV 【KEV】Vmware vrealize-operations-manager-api に SSRF (サーバー側リクエスト偽造) (CVE-2021-21975)
Vmware vrealize-operations-manager-api に SSRF (CVE-2021-21975) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →