脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-9377 KEV |
|
【KEV】D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377)
D-link dir-610-devices に OSコマンドインジェクション (CVE-2020-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9054 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7247 KEV |
|
【KEV】Openbsd opensmtpd の脆弱性 (CVE-2020-7247)
Openbsd opensmtpd に 脆弱性 (CVE-2020-7247) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25223 KEV |
|
【KEV】Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223)
Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1956 KEV |
|
【KEV】Apache kylin に OSコマンドインジェクション (CVE-2020-1956)
Apache kylin に OSコマンドインジェクション (CVE-2020-1956) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16920 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920)
D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15107 KEV |
|
【KEV】webmin に OSコマンドインジェクション (CVE-2019-15107)
webmin に OSコマンドインジェクション (CVE-2019-15107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12991 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991)
Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6961 KEV |
|
【KEV】Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961)
Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14839 KEV |
|
【KEV】Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839)
Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-11138 KEV |
|
【KEV】Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138)
Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6334 KEV |
|
【KEV】Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334)
Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-11021 KEV |
|
【KEV】D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021)
D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6077 KEV |
|
【KEV】Netgear wireless-router-dgn2200 に OSコマンドインジェクション (CVE-2017-6077)
Netgear wireless-router-dgn2200 に OSコマンドインジェクション (CVE-2017-6077) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-25060 |
|
tp-link に OSコマンドインジェクション (CVE-2022-25060)
tp-link に OSコマンドインジェクション (CVE-2022-25060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25064 |
|
tp-link に OSコマンドインジェクション (CVE-2022-25064)
tp-link に OSコマンドインジェクション (CVE-2022-25064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25061 |
|
tp-link に OSコマンドインジェクション (CVE-2022-25061)
tp-link に OSコマンドインジェクション (CVE-2022-25061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-6271 KEV |
|
【KEV】Gnu bourne-again-shell-bash に OSコマンドインジェクション (CVE-2014-6271)
Gnu bourne-again-shell-bash に OSコマンドインジェクション (CVE-2014-6271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-7169 KEV |
|
【KEV】Gnu bourne-again-shell-bash に OSコマンドインジェクション (CVE-2014-7169)
Gnu bourne-again-shell-bash に OSコマンドインジェクション (CVE-2014-7169) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25296 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25296)
nagios に OSコマンドインジェクション (CVE-2021-25296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25297 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25297)
nagios に OSコマンドインジェクション (CVE-2021-25297) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25298 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2021-25298)
nagios に OSコマンドインジェクション (CVE-2021-25298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21315 KEV |
|
【KEV】Npm package systeminformation に OSコマンドインジェクション (CVE-2021-21315)
Npm package systeminformation に OSコマンドインジェクション (CVE-2021-21315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `5.3.1` 以上に更新。
|
| CVE-2020-11978 KEV |
|
【KEV】Apache airflow に OSコマンドインジェクション (CVE-2020-11978)
Apache airflow に OSコマンドインジェクション (CVE-2020-11978) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-36260 KEV |
|
【KEV】Hikvision security-cameras-web-server に OSコマンドインジェクション (CVE-2021-36260)
Hikvision security-cameras-web-server に OSコマンドインジェクション (CVE-2021-36260) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-10149 KEV |
|
【KEV】Exim mail-transfer-agent-mta に OSコマンドインジェクション (CVE-2019-10149)
Exim mail-transfer-agent-mta に OSコマンドインジェクション (CVE-2019-10149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42912 |
|
fiberhome に OSコマンドインジェクション (CVE-2021-42912)
fiberhome に OSコマンドインジェクション (CVE-2021-42912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35394 KEV |
|
【KEV】Realtek jungle-software-development-kit-sdk に OSコマンドインジェクション (CVE-2021-35394)
Realtek jungle-software-development-kit-sdk に OSコマンドインジェクション (CVE-2021-35394) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8816 KEV |
|
【KEV】Pi-hole adminlte に OSコマンドインジェクション (CVE-2020-8816)
Pi-hole adminlte に OSコマンドインジェクション (CVE-2020-8816) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25367 |
|
dlink に OSコマンドインジェクション (CVE-2020-25367)
dlink に OSコマンドインジェクション (CVE-2020-25367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27104 KEV |
|
【KEV】Accellion fta の脆弱性 (CVE-2021-27104)
Accellion fta に 脆弱性 (CVE-2021-27104) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27102 KEV |
|
【KEV】Accellion fta の脆弱性 (CVE-2021-27102)
Accellion fta に 脆弱性 (CVE-2021-27102) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-1497 KEV |
|
【KEV】Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1497)
Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1497) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-1498 KEV |
|
【KEV】Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1498)
Cisco hyperflex-hx に OSコマンドインジェクション (CVE-2021-1498) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25506 KEV |
|
【KEV】D-link dns-320-device に OSコマンドインジェクション (CVE-2020-25506)
D-link dns-320-device に OSコマンドインジェクション (CVE-2020-25506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8515 KEV |
|
【KEV】Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-8515)
Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-8515) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-4428 KEV |
|
【KEV】Ibm data-risk-manager に OSコマンドインジェクション (CVE-2020-4428)
Ibm data-risk-manager に OSコマンドインジェクション (CVE-2020-4428) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22502 KEV |
|
【KEV】Micro focus micro-focus の脆弱性 (CVE-2021-22502)
Micro focus micro-focus に 脆弱性 (CVE-2021-22502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15949 KEV |
|
【KEV】nagios に OSコマンドインジェクション (CVE-2019-15949)
nagios に OSコマンドインジェクション (CVE-2019-15949) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-19356 KEV |
|
【KEV】Netis wf2419-devices に OSコマンドインジェクション (CVE-2019-19356)
Netis wf2419-devices に OSコマンドインジェクション (CVE-2019-19356) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11539 KEV |
|
【KEV】Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539)
Ivanti pulse-connect-secure-and-pulse-policy-secure に OSコマンドインジェクション (CVE-2019-11539) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-10221 KEV |
|
【KEV】rconfig に OSコマンドインジェクション (CVE-2020-10221)
rconfig に OSコマンドインジェクション (CVE-2020-10221) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-16846 KEV |
|
【KEV】Saltstack salt に OSコマンドインジェクション (CVE-2020-16846)
Saltstack salt に OSコマンドインジェクション (CVE-2020-16846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2015.8.10, 2015.8.13, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2016.11.6, 2016.11.10, 2017.7.4, 2017.7.8, 2018.3.5, 2019.2.5, 3000.3` 以上に更新。
|
| CVE-2020-10987 KEV |
|
【KEV】Tenda ac1900-router-ac15-model に OSコマンドインジェクション (CVE-2020-10987)
Tenda ac1900-router-ac15-model に OSコマンドインジェクション (CVE-2020-10987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14558 KEV |
|
【KEV】Tenda ac7 に OSコマンドインジェクション (CVE-2018-14558)
Tenda ac7 に OSコマンドインジェクション (CVE-2018-14558) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-4006 KEV |
|
【KEV】Vmware multiple-products に OSコマンドインジェクション (CVE-2020-4006)
Vmware multiple-products に OSコマンドインジェクション (CVE-2020-4006) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27561 KEV |
|
【KEV】Yealink device-management に OSコマンドインジェクション (CVE-2021-27561)
Yealink device-management に OSコマンドインジェクション (CVE-2021-27561) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34755 |
|
cisco の脆弱性 (CVE-2021-34755)
cisco に 脆弱性 (CVE-2021-34755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-34756 |
|
cisco の脆弱性 (CVE-2021-34756)
cisco に 脆弱性 (CVE-2021-34756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-1448 |
|
cisco の脆弱性 (CVE-2021-1448)
cisco に 脆弱性 (CVE-2021-1448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|