脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| UBUNTU-CVE-2024-26605 |
|
linux-hwe-edge の脆弱性 (UBUNTU-CVE-2024-26605)
linux-hwe-edge に 脆弱性 (UBUNTU-CVE-2024-26605) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.0-2001.1` 以上に更新。
|
| UBUNTU-CVE-2024-26595 |
|
linux-azure の脆弱性 (UBUNTU-CVE-2024-26595)
linux-azure に 脆弱性 (UBUNTU-CVE-2024-26595) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1185.200~14.04.1` 以上に更新。
|
| UBUNTU-CVE-2023-52452 |
|
linux-hwe-edge の脆弱性 (UBUNTU-CVE-2023-52452)
linux-hwe-edge に 脆弱性 (UBUNTU-CVE-2023-52452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.5.0-1022.23~22.04.1` 以上に更新。
|
| CVE-2024-1709 KEV |
|
【KEV】Connectwise screenconnect の脆弱性 (CVE-2024-1709)
Connectwise screenconnect に 脆弱性 (CVE-2024-1709) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2024-120 |
|
docker-client の脆弱性 (OSV-2024-120)
docker-client に 脆弱性 (OSV-2024-120) が存在。不正な操作・情報露出のリスクがあります。
|
| OSV-2024-117 |
|
docker-client の脆弱性 (OSV-2024-117)
docker-client に 脆弱性 (OSV-2024-117) が存在。不正な操作・情報露出のリスクがあります。
|
| OSV-2024-112 |
|
boost の脆弱性 (OSV-2024-112)
boost に 脆弱性 (OSV-2024-112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21410 KEV |
|
【KEV】Microsoft exchange-server に 認証バイパス (CVE-2024-21410)
Microsoft exchange-server に 認証バイパス (CVE-2024-21410) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3259 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 情報漏洩 (CVE-2020-3259)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3259) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21351 KEV |
|
【KEV】Microsoft windows に コードインジェクション (CVE-2024-21351)
Microsoft windows に コードインジェクション (CVE-2024-21351) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21412 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-21412)
Microsoft windows に 脆弱性 (CVE-2024-21412) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| UBUNTU-CVE-2024-25740 |
|
linux の脆弱性 (UBUNTU-CVE-2024-25740)
linux に 脆弱性 (UBUNTU-CVE-2024-25740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-43770 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-43770)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2023-43770) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2024-86 |
|
threetenbp の脆弱性 (OSV-2024-86)
threetenbp に 脆弱性 (OSV-2024-86) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21762 KEV |
|
【KEV】Fortinet fortios に 境界外書き込み (CVE-2024-21762)
Fortinet fortios に 境界外書き込み (CVE-2024-21762) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2024-85 |
|
javaparser の脆弱性 (OSV-2024-85)
javaparser に 脆弱性 (OSV-2024-85) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4762 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2023-4762)
Google chromium-v8 に 脆弱性 (CVE-2023-4762) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| UBUNTU-CVE-2024-24864 |
|
linux の脆弱性 (UBUNTU-CVE-2024-24864)
linux に 脆弱性 (UBUNTU-CVE-2024-24864) が存在。不正な操作・情報露出のリスクがあります。
|
| UBUNTU-CVE-2023-6240 |
|
linux の脆弱性 (UBUNTU-CVE-2023-6240)
linux に 脆弱性 (UBUNTU-CVE-2023-6240) が存在。機密情報が外部に流出する可能性があります。
|
| UBUNTU-CVE-2023-5841 |
|
openexr の脆弱性 (UBUNTU-CVE-2023-5841)
openexr に 脆弱性 (UBUNTU-CVE-2023-5841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-21893 KEV |
|
【KEV】Ivanti connect-secure に SSRF (サーバー側リクエスト偽造) (CVE-2024-21893)
Ivanti connect-secure に SSRF (CVE-2024-21893) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-48618 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2022-48618)
Apple multiple-products に 脆弱性 (CVE-2022-48618) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| UBUNTU-CVE-2024-0564 |
|
linux-aws の脆弱性 (UBUNTU-CVE-2024-0564)
linux-aws に 脆弱性 (UBUNTU-CVE-2024-0564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-22527 KEV |
|
【KEV】Atlassian confluence-data-center-and-server の脆弱性 (CVE-2023-22527)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22527) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-23222 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2024-23222)
Apple multiple-products に 脆弱性 (CVE-2024-23222) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-34048 KEV |
|
【KEV】Vmware vcenter-server に 境界外書き込み (CVE-2023-34048)
Vmware vcenter-server に 境界外書き込み (CVE-2023-34048) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2024-28 |
|
apache-poi の脆弱性 (OSV-2024-28)
apache-poi に 脆弱性 (OSV-2024-28) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-35082 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082)
Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6548 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6549 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に バッファオーバーフロー (CVE-2023-6549)
Citrix netscaler-adc-and-netscaler-gateway に 脆弱性 (CVE-2023-6549) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-0519 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2024-0519)
Google chromium-v8 に 境界外書き込み (CVE-2024-0519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-15133 KEV |
|
【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
laravel に 脆弱性 (CVE-2018-15133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21887 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887)
Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46805 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29357 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2023-29357)
Microsoft sharepoint-server に 脆弱性 (CVE-2023-29357) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38203 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-38203)
Adobe coldfusion に 脆弱性 (CVE-2023-38203) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29300 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-29300)
Adobe coldfusion に 脆弱性 (CVE-2023-29300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27524 KEV |
|
【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41990 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-41990)
Apple multiple-products に 脆弱性 (CVE-2023-41990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-20017 KEV |
|
【KEV】D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017)
D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23752 KEV |
|
【KEV】Joomla! joomla の脆弱性 (CVE-2023-23752)
Joomla! joomla に 脆弱性 (CVE-2023-23752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2024-7 |
|
icu の脆弱性 (OSV-2024-7)
icu に 脆弱性 (OSV-2024-7) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-7024 KEV |
|
【KEV】Google chromium-webrtc に 境界外書き込み (CVE-2023-7024)
Google chromium-webrtc に 境界外書き込み (CVE-2023-7024) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-7101 KEV |
|
【KEV】Spreadsheet::parseexcel spreadsheetparseexcel の脆弱性 (CVE-2023-7101)
Spreadsheet::parseexcel spreadsheetparseexcel に 脆弱性 (CVE-2023-7101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2023-1350 |
|
c-blosc2 の脆弱性 (OSV-2023-1350)
c-blosc2 に 脆弱性 (OSV-2023-1350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47565 KEV |
|
【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-49897 KEV |
|
【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| OSV-2023-1324 |
|
binutils の脆弱性 (OSV-2023-1324)
binutils に 脆弱性 (OSV-2023-1324) が存在。不正な操作・情報露出のリスクがあります。
|
| OSV-2023-1307 |
|
libbpf の脆弱性 (OSV-2023-1307)
libbpf に 脆弱性 (OSV-2023-1307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6448 KEV |
|
【KEV】Unitronics vision-plc-and-hmi の脆弱性 (CVE-2023-6448)
Unitronics vision-plc-and-hmi に 脆弱性 (CVE-2023-6448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|