脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-50651 |
|
totolink に OSコマンドインジェクション (CVE-2023-50651)
totolink に OSコマンドインジェクション (CVE-2023-50651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-49897 KEV |
|
【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-47565 KEV |
|
【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-51385 |
|
openbsd に OSコマンドインジェクション (CVE-2023-51385)
openbsd に OSコマンドインジェクション (CVE-2023-51385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-23325 |
|
zumtobel に OSコマンドインジェクション (CVE-2023-23325)
zumtobel に OSコマンドインジェクション (CVE-2023-23325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6201 |
|
univera に OSコマンドインジェクション (CVE-2023-6201)
univera に OSコマンドインジェクション (CVE-2023-6201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20273 KEV |
|
【KEV】cisco に OSコマンドインジェクション (CVE-2023-20273)
cisco に OSコマンドインジェクション (CVE-2023-20273) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38886 |
|
dolibarr に OSコマンドインジェクション (CVE-2023-38886)
dolibarr に OSコマンドインジェクション (CVE-2023-38886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6884 KEV |
|
【KEV】Zyxel emg2926-routers に OSコマンドインジェクション (CVE-2017-6884)
Zyxel emg2926-routers に OSコマンドインジェクション (CVE-2017-6884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-18368 KEV |
|
【KEV】Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368)
Zyxel p660hn-t1a-routers に OSコマンドインジェクション (CVE-2017-18368) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-29303 KEV |
|
【KEV】Solarview compact に OSコマンドインジェクション (CVE-2022-29303)
Solarview compact に OSコマンドインジェクション (CVE-2022-29303) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36143 |
|
maxprintisp に OSコマンドインジェクション (CVE-2023-36143)
maxprintisp に OSコマンドインジェクション (CVE-2023-36143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17621 KEV |
|
【KEV】D-link dir-859-router に OSコマンドインジェクション (CVE-2019-17621)
D-link dir-859-router に OSコマンドインジェクション (CVE-2019-17621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-20500 KEV |
|
【KEV】D-link dwl-2600ap-access-point に OSコマンドインジェクション (CVE-2019-20500)
D-link dwl-2600ap-access-point に OSコマンドインジェクション (CVE-2019-20500) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27992 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2023-27992)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2023-27992) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-12641 KEV |
|
【KEV】roundcube に OSコマンドインジェクション (CVE-2020-12641)
roundcube に OSコマンドインジェクション (CVE-2020-12641) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33381 |
|
mitrastar に OSコマンドインジェクション (CVE-2023-33381)
mitrastar に OSコマンドインジェクション (CVE-2023-33381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-28771 KEV |
|
【KEV】Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2023-28771)
Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2023-28771) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29778 |
|
gl-inet に OSコマンドインジェクション (CVE-2023-29778)
gl-inet に OSコマンドインジェクション (CVE-2023-29778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27216 |
|
dlink に OSコマンドインジェクション (CVE-2023-27216)
dlink に OSコマンドインジェクション (CVE-2023-27216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-28810 KEV |
|
【KEV】Zoho manageengine に OSコマンドインジェクション (CVE-2022-28810)
Zoho manageengine に OSコマンドインジェクション (CVE-2022-28810) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-33891 KEV |
|
【KEV】Apache pyspark に OSコマンドインジェクション (CVE-2022-33891)
Apache pyspark に OSコマンドインジェクション (CVE-2022-33891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spark.acls.enable`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.2.2` 以上に更新。
|
| CVE-2022-44877 KEV |
|
【KEV】Cwp control-web-panel に OSコマンドインジェクション (CVE-2022-44877)
Cwp control-web-panel に OSコマンドインジェクション (CVE-2022-44877) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-20934 |
|
cisco に コマンドインジェクション (CVE-2022-20934)
cisco に コマンドインジェクション (CVE-2022-20934) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-36804 KEV |
|
【KEV】Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804)
Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-30079 |
|
netgear に OSコマンドインジェクション (CVE-2022-30079)
netgear に OSコマンドインジェクション (CVE-2022-30079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26258 KEV |
|
【KEV】D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258)
D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6530 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2018-6530)
D-link multiple-routers に OSコマンドインジェクション (CVE-2018-6530) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-30078 |
|
netgear に OSコマンドインジェクション (CVE-2022-30078)
netgear に OSコマンドインジェクション (CVE-2022-30078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42232 |
|
tp-link に OSコマンドインジェクション (CVE-2021-42232)
tp-link に OSコマンドインジェクション (CVE-2021-42232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36667 |
|
druva に OSコマンドインジェクション (CVE-2021-36667)
druva に OSコマンドインジェクション (CVE-2021-36667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-30023 |
|
tenda に OSコマンドインジェクション (CVE-2022-30023)
tenda に OSコマンドインジェクション (CVE-2022-30023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42875 |
|
totolink に OSコマンドインジェクション (CVE-2021-42875)
totolink に OSコマンドインジェクション (CVE-2021-42875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42872 |
|
totolink に OSコマンドインジェクション (CVE-2021-42872)
totolink に OSコマンドインジェクション (CVE-2021-42872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25368 |
|
dlink に OSコマンドインジェクション (CVE-2020-25368)
dlink に OSコマンドインジェクション (CVE-2020-25368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21883 |
|
indionetworks に OSコマンドインジェクション (CVE-2020-21883)
indionetworks に OSコマンドインジェクション (CVE-2020-21883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-28927 |
|
c に OSコマンドインジェクション (CVE-2021-28927)
c に OSコマンドインジェクション (CVE-2021-28927) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-18184 |
|
crestron に OSコマンドインジェクション (CVE-2019-18184)
crestron に OSコマンドインジェクション (CVE-2019-18184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-1971 |
|
cisco に OSコマンドインジェクション (CVE-2019-1971)
cisco に OSコマンドインジェクション (CVE-2019-1971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-19949 KEV |
|
【KEV】Qnap network-attached-storage-nas の脆弱性 (CVE-2018-19949)
Qnap network-attached-storage-nas に 脆弱性 (CVE-2018-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-30525 KEV |
|
【KEV】Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2022-30525)
Zyxel multiple-firewalls に OSコマンドインジェクション (CVE-2022-30525) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-19908 |
|
misp-project に OSコマンドインジェクション (CVE-2018-19908)
misp-project に OSコマンドインジェクション (CVE-2018-19908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27224 |
|
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
An issue was discovered in Galleon NTS-6002-GPS 4.14.103-Galleon-NTS-6002.V12 4. An authenticated...
|
| CVE-2021-43164 |
|
ruijienetworks に OSコマンドインジェクション (CVE-2021-43164)
ruijienetworks に OSコマンドインジェクション (CVE-2021-43164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-16057 KEV |
|
【KEV】D-link dns-320-storage-device に OSコマンドインジェクション (CVE-2019-16057)
D-link dns-320-storage-device に OSコマンドインジェクション (CVE-2019-16057) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2509 KEV |
|
【KEV】qnap に コマンドインジェクション (CVE-2020-2509)
qnap に コマンドインジェクション (CVE-2020-2509) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-27373 |
|
drtrustusa に OSコマンドインジェクション (CVE-2020-27373)
drtrustusa に OSコマンドインジェクション (CVE-2020-27373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45382 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2021-45382)
D-link multiple-routers に OSコマンドインジェクション (CVE-2021-45382) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-10562 KEV |
|
【KEV】Dasan gigabit-passive-optical-network-gpon-routers に OSコマンドインジェクション (CVE-2018-10562)
Dasan gigabit-passive-optical-network-gpon-routers に OSコマンドインジェクション (CVE-2018-10562) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-46007 |
|
totolink に OSコマンドインジェクション (CVE-2021-46007)
totolink に OSコマンドインジェクション (CVE-2021-46007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|