脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-6340 KEV |
|
【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2616 KEV |
|
【KEV】Oracle bi-publisher-formerly-xml-publisher の脆弱性 (CVE-2019-2616)
Oracle bi-publisher-formerly-xml-publisher に 脆弱性 (CVE-2019-2616) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-16920 KEV |
|
【KEV】D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920)
D-link multiple-routers に OSコマンドインジェクション (CVE-2019-16920) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15107 KEV |
|
【KEV】webmin に OSコマンドインジェクション (CVE-2019-15107)
webmin に OSコマンドインジェクション (CVE-2019-15107) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12991 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991)
Citrix sd-wan-and-netscaler に OSコマンドインジェクション (CVE-2019-12991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12989 KEV |
|
【KEV】Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989)
Citrix sd-wan-and-netscaler に SQLインジェクション (CVE-2019-12989) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11043 KEV |
|
【KEV】Php fastcgi-process-manager-fpm の脆弱性 (CVE-2019-11043)
Php fastcgi-process-manager-fpm に 脆弱性 (CVE-2019-11043) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-10068 KEV |
|
【KEV】Kentico xperience に 安全でないデシリアライゼーション (CVE-2019-10068)
Kentico xperience に 脆弱性 (CVE-2019-10068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1003030 KEV |
|
【KEV】Jenkins matrix-project-plugin の脆弱性 (CVE-2019-1003030)
Jenkins matrix-project-plugin に 脆弱性 (CVE-2019-1003030) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0903 KEV |
|
【KEV】Microsoft graphics-device-interface-gdi の脆弱性 (CVE-2019-0903)
Microsoft graphics-device-interface-gdi に 脆弱性 (CVE-2019-0903) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8414 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2018-8414)
Microsoft windows に 脆弱性 (CVE-2018-8414) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8373 KEV |
|
【KEV】Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373)
Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6961 KEV |
|
【KEV】Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961)
Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14839 KEV |
|
【KEV】Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839)
Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-1273 KEV |
|
【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-11138 KEV |
|
【KEV】Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138)
Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0147 KEV |
|
【KEV】Cisco secure-access-control-system-acs の脆弱性 (CVE-2018-0147)
Cisco secure-access-control-system-acs に 脆弱性 (CVE-2018-0147) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0125 KEV |
|
【KEV】Cisco vpn-routers の脆弱性 (CVE-2018-0125)
Cisco vpn-routers に 脆弱性 (CVE-2018-0125) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6334 KEV |
|
【KEV】Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334)
Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6316 KEV |
|
【KEV】Citrix netscaler-sd-wan-enterprise の脆弱性 (CVE-2017-6316)
Citrix netscaler-sd-wan-enterprise に 脆弱性 (CVE-2017-6316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-3881 KEV |
|
【KEV】Cisco ios-and-ios-xe の脆弱性 (CVE-2017-3881)
Cisco ios-and-ios-xe に 脆弱性 (CVE-2017-3881) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12615 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0146 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2017-0146)
Microsoft windows に 脆弱性 (CVE-2017-0146) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7892 KEV |
|
【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2016-7892)
Adobe flash-player に 脆弱性 (CVE-2016-7892) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-4171 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2016-4171)
Adobe flash-player に 脆弱性 (CVE-2016-4171) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-1555 KEV |
|
【KEV】Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555)
Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-11021 KEV |
|
【KEV】D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021)
D-link dcs-930l-devices に OSコマンドインジェクション (CVE-2016-11021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10174 KEV |
|
【KEV】Netgear wnr2000v5-router に バッファオーバーフロー (CVE-2016-10174)
Netgear wnr2000v5-router に 脆弱性 (CVE-2016-10174) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0752 KEV |
|
【KEV】rails に パストラバーサル (CVE-2016-0752)
rails に パストラバーサル (CVE-2016-0752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4068 KEV |
|
【KEV】Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068)
Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-3035 KEV |
|
【KEV】Tp-link multiple-archer-devices に パストラバーサル (CVE-2015-3035)
Tp-link multiple-archer-devices に パストラバーサル (CVE-2015-3035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1427 KEV |
|
【KEV】elastic の脆弱性 (CVE-2015-1427)
elastic に 脆弱性 (CVE-2015-1427) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1187 KEV |
|
【KEV】D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187)
D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-0666 KEV |
|
【KEV】Cisco prime-data-center-network-manager-dcnm に パストラバーサル (CVE-2015-0666)
Cisco prime-data-center-network-manager-dcnm に パストラバーサル (CVE-2015-0666) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6332 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2014-6332)
Microsoft windows に 脆弱性 (CVE-2014-6332) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6324 KEV |
|
【KEV】Microsoft kerberos-key-distribution-center-kdc の脆弱性 (CVE-2014-6324)
Microsoft kerberos-key-distribution-center-kdc に 脆弱性 (CVE-2014-6324) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6287 KEV |
|
【KEV】Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287)
Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-3120 KEV |
|
【KEV】elastic の脆弱性 (CVE-2014-3120)
elastic に 脆弱性 (CVE-2014-3120) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0130 KEV |
|
【KEV】rails に パストラバーサル (CVE-2014-0130)
rails に パストラバーサル (CVE-2014-0130) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-5223 KEV |
|
【KEV】D-link dsl-2760u に クロスサイトスクリプティング (CVE-2013-5223)
D-link dsl-2760u に XSS (クロスサイトスクリプティング) (CVE-2013-5223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-4810 KEV |
|
【KEV】Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810)
Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-2251 KEV |
|
【KEV】Apache struts の脆弱性 (CVE-2013-2251)
Apache struts に 脆弱性 (CVE-2013-2251) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1823 KEV |
|
【KEV】php の脆弱性 (CVE-2012-1823)
php に 脆弱性 (CVE-2012-1823) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4345 KEV |
|
【KEV】exim の脆弱性 (CVE-2010-4345)
exim に 脆弱性 (CVE-2010-4345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4344 KEV |
|
【KEV】exim に バッファオーバーフロー (CVE-2010-4344)
exim に 脆弱性 (CVE-2010-4344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3035 KEV |
|
【KEV】Cisco ios-xr の脆弱性 (CVE-2010-3035)
Cisco ios-xr に 脆弱性 (CVE-2010-3035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-2861 KEV |
|
【KEV】Adobe coldfusion に パストラバーサル (CVE-2010-2861)
Adobe coldfusion に パストラバーサル (CVE-2010-2861) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-2055 KEV |
|
【KEV】Cisco ios-xr の脆弱性 (CVE-2009-2055)
Cisco ios-xr に 脆弱性 (CVE-2009-2055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-1151 KEV |
|
【KEV】phpmyadmin に コードインジェクション (CVE-2009-1151)
phpmyadmin に コードインジェクション (CVE-2009-1151) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|