脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-50808 |
|
seacms に コードインジェクション (CVE-2024-50808)
seacms に コードインジェクション (CVE-2024-50808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51060 |
|
sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51063 |
|
sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51064 |
|
sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51065 |
|
sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51066 |
|
phpgurukul の脆弱性 (CVE-2024-51066)
phpgurukul に 脆弱性 (CVE-2024-51066) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-46605 |
|
piwigo に クロスサイトスクリプティング (CVE-2024-46605)
piwigo に XSS (クロスサイトスクリプティング) (CVE-2024-46605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-46606 |
|
piwigo に クロスサイトスクリプティング (CVE-2024-46606)
piwigo に XSS (クロスサイトスクリプティング) (CVE-2024-46606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-35584 |
|
sqli に SQLインジェクション (CVE-2024-35584)
sqli に SQLインジェクション (CVE-2024-35584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-31493 |
|
zoneminder に コードインジェクション (CVE-2023-31493)
zoneminder に コードインジェクション (CVE-2023-31493) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-46532 |
|
sqli に SQLインジェクション (CVE-2024-46532)
sqli に SQLインジェクション (CVE-2024-46532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-42831 |
|
CVE-2024-42831 に クロスサイトスクリプティング (CVE-2024-42831)
CVE-2024-42831 に XSS (クロスサイトスクリプティング) (CVE-2024-42831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-46918 |
|
misp-project に 認可不備 (CVE-2024-46918)
misp-project に 脆弱性 (CVE-2024-46918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44570 |
|
relyum に コマンドインジェクション (CVE-2024-44570)
relyum に コマンドインジェクション (CVE-2024-44570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44571 |
|
relyum の脆弱性 (CVE-2024-44571)
relyum に 脆弱性 (CVE-2024-44571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45509 |
|
misp-project に 認可不備 (CVE-2024-45509)
misp-project に 脆弱性 (CVE-2024-45509) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44916 |
|
seacms に コマンドインジェクション (CVE-2024-44916)
seacms に コマンドインジェクション (CVE-2024-44916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44793 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2024-44793)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2024-44793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-44794 |
|
xiebruce に クロスサイトスクリプティング (CVE-2024-44794)
xiebruce に XSS (クロスサイトスクリプティング) (CVE-2024-44794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-44795 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2024-44795)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2024-44795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-44796 |
|
xiebruce に クロスサイトスクリプティング (CVE-2024-44796)
xiebruce に XSS (クロスサイトスクリプティング) (CVE-2024-44796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-44797 |
|
gazelle-project に クロスサイトスクリプティング (CVE-2024-44797)
gazelle-project に XSS (クロスサイトスクリプティング) (CVE-2024-44797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-37857 |
|
sqli に SQLインジェクション (CVE-2024-37857)
sqli に SQLインジェクション (CVE-2024-37857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-37858 |
|
sqli に SQLインジェクション (CVE-2024-37858)
sqli に SQLインジェクション (CVE-2024-37858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-37859 |
|
oretnom23 に クロスサイトスクリプティング (CVE-2024-37859)
oretnom23 に XSS (クロスサイトスクリプティング) (CVE-2024-37859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-4577 KEV |
|
【KEV】Php group libphp に OSコマンドインジェクション (CVE-2024-4577)
Php group libphp に OSコマンドインジェクション (CVE-2024-4577) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `8.1.29, 8.2.20, 8.3.8` 以上に更新。
|
| CVE-2024-33270 |
|
CVE-2024-33270 に 境界外読み取り (CVE-2024-33270)
CVE-2024-33270 に 脆弱性 (CVE-2024-33270) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.4` 以上に更新。
|
| CVE-2024-31823 |
|
ecommerce-codeigniter-bootstrap-project に コードインジェクション (CVE-2024-31823)
ecommerce-codeigniter-bootstrap-project に コードインジェクション (CVE-2024-31823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-32206 |
|
wuzhicms に クロスサイトスクリプティング (CVE-2024-32206)
wuzhicms に XSS (クロスサイトスクリプティング) (CVE-2024-32206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3566 |
|
node に コマンドインジェクション (CVE-2024-3566)
node に コマンドインジェクション (CVE-2024-3566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `18.19.0` 以上に更新。
|
| CVE-2024-29858 |
|
misp-project の脆弱性 (CVE-2024-29858)
misp-project に 脆弱性 (CVE-2024-29858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-29859 |
|
misp-project に 危険なファイルアップロード (CVE-2024-29859)
misp-project に 脆弱性 (CVE-2024-29859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24520 |
|
lepton-cms に コードインジェクション (CVE-2024-24520)
lepton-cms に コードインジェクション (CVE-2024-24520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22983 |
|
sqli に SQLインジェクション (CVE-2024-22983)
sqli に SQLインジェクション (CVE-2024-22983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-25675 |
|
misp-project の脆弱性 (CVE-2024-25675)
misp-project に 脆弱性 (CVE-2024-25675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22922 |
|
projectworlds に 権限昇格 (CVE-2024-22922)
projectworlds に 脆弱性 (CVE-2024-22922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51946 |
|
actidata に クロスサイトスクリプティング (CVE-2023-51946)
actidata に XSS (クロスサイトスクリプティング) (CVE-2023-51946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-51947 |
|
actidata の脆弱性 (CVE-2023-51947)
actidata に 脆弱性 (CVE-2023-51947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46474 |
|
sigb に 危険なファイルアップロード (CVE-2023-46474)
sigb に 脆弱性 (CVE-2023-46474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-50470 |
|
seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50918 |
|
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
app/Controller/AuditLogsController.php in MISP before 2.4.182 mishandles ACLs for audit logs.
|
| CVE-2023-49494 |
|
dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48940 |
|
daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-48655 |
|
misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-48656 |
|
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
|
| CVE-2023-48657 |
|
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
|
| CVE-2023-48658 |
|
misp-project の脆弱性 (CVE-2023-48658)
misp-project に 脆弱性 (CVE-2023-48658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|