脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2010-4398 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2010-4398)
Microsoft windows に 脆弱性 (CVE-2010-4398) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-25032 |
|
nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-21999 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-21999)
Microsoft windows に 脆弱性 (CVE-2022-21999) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0903 KEV |
|
【KEV】Microsoft graphics-device-interface-gdi の脆弱性 (CVE-2019-0903)
Microsoft graphics-device-interface-gdi に 脆弱性 (CVE-2019-0903) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8414 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2018-8414)
Microsoft windows に 脆弱性 (CVE-2018-8414) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8373 KEV |
|
【KEV】Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373)
Microsoft internet-explorer-scripting-engine に 境界外書き込み (CVE-2018-8373) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12615 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0146 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2017-0146)
Microsoft windows に 脆弱性 (CVE-2017-0146) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6332 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2014-6332)
Microsoft windows に 脆弱性 (CVE-2014-6332) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6324 KEV |
|
【KEV】Microsoft kerberos-key-distribution-center-kdc の脆弱性 (CVE-2014-6324)
Microsoft kerberos-key-distribution-center-kdc に 脆弱性 (CVE-2014-6324) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1405 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2019-1405)
Microsoft windows に 脆弱性 (CVE-2019-1405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1322 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1322)
Microsoft windows に 脆弱性 (CVE-2019-1322) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1315 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1315)
Microsoft windows に 脆弱性 (CVE-2019-1315) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1253 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1253)
Microsoft windows に 脆弱性 (CVE-2019-1253) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1132 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2019-1132)
Microsoft win32k に 脆弱性 (CVE-2019-1132) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1129 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1129)
Microsoft windows に 脆弱性 (CVE-2019-1129) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1069 KEV |
|
【KEV】Microsoft task-scheduler の脆弱性 (CVE-2019-1069)
Microsoft task-scheduler に 脆弱性 (CVE-2019-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1064 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1064)
Microsoft windows に 脆弱性 (CVE-2019-1064) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0841 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-0841)
Microsoft windows に 脆弱性 (CVE-2019-0841) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0543 KEV |
|
【KEV】Microsoft windows に 認証バイパス (CVE-2019-0543)
Microsoft windows に 認証バイパス (CVE-2019-0543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8120 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2018-8120)
Microsoft win32k に 脆弱性 (CVE-2018-8120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0101 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2017-0101)
Microsoft windows に 脆弱性 (CVE-2017-0101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3309 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-3309)
Microsoft windows に 脆弱性 (CVE-2016-3309) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2546 KEV |
|
【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2546)
Microsoft win32k に 脆弱性 (CVE-2015-2546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24509 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24510 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24511 |
|
Microsoft Office Word Tampering Vulnerability
Microsoft Office Word Tampering Vulnerability
|
| CVE-2022-24512 |
|
Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512)
Microsoft.NETCore.App.Runtime.linux-arm に コードインジェクション (CVE-2022-24512) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24461 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24462 |
|
Microsoft Word Security Feature Bypass Vulnerability
Microsoft Word Security Feature Bypass Vulnerability
|
| CVE-2022-24501 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24464 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-24464)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-24464) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24451 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24457 |
|
HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
|
| CVE-2022-23282 |
|
Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
|
| CVE-2021-41379 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-41379)
Microsoft windows に 脆弱性 (CVE-2021-41379) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1297 KEV |
|
【KEV】Microsoft excel の脆弱性 (CVE-2019-1297)
Microsoft excel に 脆弱性 (CVE-2019-1297) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8581 KEV |
|
【KEV】Microsoft exchange-server の脆弱性 (CVE-2018-8581)
Microsoft exchange-server に 脆弱性 (CVE-2018-8581) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-8540 KEV |
|
【KEV】Microsoft malware-protection-engine に バッファオーバーフロー (CVE-2017-8540)
Microsoft malware-protection-engine に 脆弱性 (CVE-2017-8540) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-11826 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2017-11826)
Microsoft office に 脆弱性 (CVE-2017-11826) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0261 KEV |
|
【KEV】Microsoft office に 解放後使用 (Use-After-Free) (CVE-2017-0261)
Microsoft office に 脆弱性 (CVE-2017-0261) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0001 KEV |
|
【KEV】Microsoft graphics-device-interface-gdi の脆弱性 (CVE-2017-0001)
Microsoft graphics-device-interface-gdi に 脆弱性 (CVE-2017-0001) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7262 KEV |
|
【KEV】Microsoft excel の脆弱性 (CVE-2016-7262)
Microsoft excel に 脆弱性 (CVE-2016-7262) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7193 KEV |
|
【KEV】Microsoft office に バッファオーバーフロー (CVE-2016-7193)
Microsoft office に 脆弱性 (CVE-2016-7193) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-1019 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2016-1019)
Adobe flash-player に 脆弱性 (CVE-2016-1019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0099 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-0099)
Microsoft windows に 脆弱性 (CVE-2016-0099) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2545 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2015-2545)
Microsoft office に 脆弱性 (CVE-2015-2545) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2424 KEV |
|
【KEV】Microsoft powerpoint に バッファオーバーフロー (CVE-2015-2424)
Microsoft powerpoint に 脆弱性 (CVE-2015-2424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2387 KEV |
|
【KEV】Microsoft atm-font-driver の脆弱性 (CVE-2015-2387)
Microsoft atm-font-driver に 脆弱性 (CVE-2015-2387) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1701 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2015-1701)
Microsoft win32k に 脆弱性 (CVE-2015-1701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|