脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-4874 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-4874)
ssrf に SSRF (CVE-2026-4874) が存在。不正な操作・情報露出のリスクがあります。``client_session_host`` 経由で攻撃可能。
|
| CVE-2026-4366 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-4366)
redhat に SSRF (CVE-2026-4366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-23368 |
|
redhat の脆弱性 (CVE-2025-23368)
redhat に 脆弱性 (CVE-2025-23368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2021-4104 |
|
apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-8610 |
|
dos の脆弱性 (CVE-2016-8610)
dos に 脆弱性 (CVE-2016-8610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7501 |
|
apache に 安全でないデシリアライゼーション (CVE-2015-7501)
apache に 脆弱性 (CVE-2015-7501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12629 |
|
c に XXE (外部XMLエンティティ) (CVE-2017-12629)
c に 脆弱性 (CVE-2017-12629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1849 |
|
redhat に 情報漏洩 (CVE-2015-1849)
redhat に 脆弱性 (CVE-2015-1849) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-7561 |
|
redhat の脆弱性 (CVE-2017-7561)
redhat に 脆弱性 (CVE-2017-7561) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-6311 |
|
redhat に 情報漏洩 (CVE-2016-6311)
redhat に 脆弱性 (CVE-2016-6311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-6796 |
|
apache の脆弱性 (CVE-2016-6796)
apache に 脆弱性 (CVE-2016-6796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-5018 |
|
apache の脆弱性 (CVE-2016-5018)
apache に 脆弱性 (CVE-2016-5018) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-9788 |
|
apache の脆弱性 (CVE-2017-9788)
apache に 脆弱性 (CVE-2017-9788) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2016-3690 |
|
redhat に 安全でないデシリアライゼーション (CVE-2016-3690)
redhat に 脆弱性 (CVE-2016-3690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7504 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2017-7504)
deserialization に 脆弱性 (CVE-2017-7504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7503 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2017-7503)
ssrf に 脆弱性 (CVE-2017-7503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-2183 |
|
redhat に 情報漏洩 (CVE-2016-2183)
redhat に 脆弱性 (CVE-2016-2183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2012-4549 |
|
redhat の脆弱性 (CVE-2012-4549)
redhat に 脆弱性 (CVE-2012-4549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-4550 |
|
redhat の脆弱性 (CVE-2012-4550)
redhat に 脆弱性 (CVE-2012-4550) が存在。不正な操作・情報露出のリスクがあります。
|