脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-1938 KEV |
|
【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2021-44832 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
|
| CVE-2021-45105 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-45105)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-45105) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.1` 以上に更新。
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-25122 |
|
org.apache.tomcat.embed:tomcat-embed-core に 情報漏洩 (CVE-2021-25122)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2021-25122) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.43` 以上に更新。
|
| CVE-2021-25329 |
|
apache の脆弱性 (CVE-2021-25329)
apache に 脆弱性 (CVE-2021-25329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26272 |
|
ckeditor の脆弱性 (CVE-2021-26272)
ckeditor に 脆弱性 (CVE-2021-26272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26271 |
|
ckeditor の脆弱性 (CVE-2021-26271)
ckeditor に 脆弱性 (CVE-2021-26271) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-24750 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-24750)
fasterxml に 脆弱性 (CVE-2020-24750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24616 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-24616)
fasterxml に 脆弱性 (CVE-2020-24616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-9488 |
|
org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2017-10333 |
|
c の脆弱性 (CVE-2017-10333)
c に 脆弱性 (CVE-2017-10333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10315 |
|
c の脆弱性 (CVE-2017-10315)
c に 脆弱性 (CVE-2017-10315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10302 |
|
c の脆弱性 (CVE-2017-10302)
c に 脆弱性 (CVE-2017-10302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10264 |
|
c の脆弱性 (CVE-2017-10264)
c に 脆弱性 (CVE-2017-10264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-10263 |
|
c の脆弱性 (CVE-2017-10263)
c に 脆弱性 (CVE-2017-10263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-5645 |
|
apache に 安全でないデシリアライゼーション (CVE-2017-5645)
apache に 脆弱性 (CVE-2017-5645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7103 |
|
jqueryui に クロスサイトスクリプティング (CVE-2016-7103)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2016-7103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3330 |
|
oracle の脆弱性 (CVE-2017-3330)
oracle に 脆弱性 (CVE-2017-3330) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3325 |
|
oracle の脆弱性 (CVE-2017-3325)
oracle に 脆弱性 (CVE-2017-3325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3264 |
|
oracle の脆弱性 (CVE-2017-3264)
oracle に 脆弱性 (CVE-2017-3264) が存在。不正な操作・情報露出のリスクがあります。
|