脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2024-8475 CVE-2024-8475 の脆弱性 (CVE-2024-8475)
CVE-2024-8475 に 脆弱性 (CVE-2024-8475) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-37776 sunbirddcim に クロスサイトスクリプティング (CVE-2024-37776)
sunbirddcim に XSS (クロスサイトスクリプティング) (CVE-2024-37776) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-37774 csrf に CSRF (CVE-2024-37774)
csrf に 脆弱性 (CVE-2024-37774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-50623 KEV 【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-55875 org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
CVE-2024-53481 phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53480 sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
CVE-2024-8259 sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-54216 path-traversal の脆弱性 (CVE-2024-54216)
path-traversal に 脆弱性 (CVE-2024-54216) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11321 CVE-2024-11321 に クロスサイトスクリプティング (CVE-2024-11321)
CVE-2024-11321 に XSS (クロスサイトスクリプティング) (CVE-2024-11321) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11667 KEV 【KEV】Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667)
Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-53364 sqli に SQLインジェクション (CVE-2024-53364)
sqli に SQLインジェクション (CVE-2024-53364) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-50942 sqli に SQLインジェクション (CVE-2024-50942)
sqli に SQLインジェクション (CVE-2024-50942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-52336 privilege-escalation に 権限昇格 (CVE-2024-52336)
privilege-escalation に 脆弱性 (CVE-2024-52336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``script_pre`` 経由で攻撃可能。
CVE-2024-53365 phpgurukul に クロスサイトスクリプティング (CVE-2024-53365)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53365) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53597 sqli に SQLインジェクション (CVE-2024-53597)
sqli に SQLインジェクション (CVE-2024-53597) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9666 dos の脆弱性 (CVE-2024-9666)
dos に 脆弱性 (CVE-2024-9666) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10270 dos の脆弱性 (CVE-2024-10270)
dos に 脆弱性 (CVE-2024-10270) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-28461 KEV 【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-7882 sqli に SQLインジェクション (CVE-2024-7882)
sqli に SQLインジェクション (CVE-2024-7882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7837 sqli に SQLインジェクション (CVE-2024-7837)
sqli に SQLインジェクション (CVE-2024-7837) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7130 CVE-2024-7130 に クロスサイトスクリプティング (CVE-2024-7130)
CVE-2024-7130 に XSS (クロスサイトスクリプティング) (CVE-2024-7130) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7026 sqli に SQLインジェクション (CVE-2024-7026)
sqli に SQLインジェクション (CVE-2024-7026) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-7016 smarttek に クロスサイトスクリプティング (CVE-2024-7016)
smarttek に XSS (クロスサイトスクリプティング) (CVE-2024-7016) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-12401 github.com/cert-manager/cert-manager の脆弱性 (CVE-2024-12401)
github.com/cert-manager/cert-manager に 脆弱性 (CVE-2024-12401) が存在。不正な操作・情報露出のリスクがあります。``pem.Decode`` 経由で攻撃可能。対策: `1.16.2` 以上に更新。
CVE-2024-52725 sqli に SQLインジェクション (CVE-2024-52725)
sqli に SQLインジェクション (CVE-2024-52725) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11404 django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2024-11406 djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
djangocms-attributes-field に XSS (クロスサイトスクリプティング) (CVE-2024-11406) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0` 以上に更新。
CVE-2024-50803 redaxo に クロスサイトスクリプティング (CVE-2024-50803)
redaxo に XSS (クロスサイトスクリプティング) (CVE-2024-50803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21539 dos の脆弱性 (CVE-2024-21539)
dos に 脆弱性 (CVE-2024-21539) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8781 privilege-escalation の脆弱性 (CVE-2024-8781)
privilege-escalation に 脆弱性 (CVE-2024-8781) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3370 sqli に SQLインジェクション (CVE-2024-3370)
sqli に SQLインジェクション (CVE-2024-3370) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11319 django-cms に クロスサイトスクリプティング (CVE-2024-11319)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2024-11319) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.4` 以上に更新。
CVE-2024-0012 KEV 【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-0012)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-0012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-9474 KEV 【KEV】Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474)
Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-20685 dos の脆弱性 (CVE-2022-20685)
dos に 脆弱性 (CVE-2022-20685) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-3447 dos の脆弱性 (CVE-2024-3447)
dos に 脆弱性 (CVE-2024-3447) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-7787 CVE-2024-7787 に クロスサイトスクリプティング (CVE-2024-7787)
CVE-2024-7787 に XSS (クロスサイトスクリプティング) (CVE-2024-7787) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9477 airties に クロスサイトスクリプティング (CVE-2024-9477)
airties に XSS (クロスサイトスクリプティング) (CVE-2024-9477) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21538 dos の脆弱性 (CVE-2024-21538)
dos に 脆弱性 (CVE-2024-21538) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48290 dos の脆弱性 (CVE-2024-48290)
dos に 脆弱性 (CVE-2024-48290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9147 bna の脆弱性 (CVE-2024-9147)
bna に 脆弱性 (CVE-2024-9147) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10035 privilege-escalation に コマンドインジェクション (CVE-2024-10035)
privilege-escalation に コマンドインジェクション (CVE-2024-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51060 sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51063 sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-51064 sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-51065 sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-48733 sqli に SQLインジェクション (CVE-2024-48733)
sqli に SQLインジェクション (CVE-2024-48733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-48735 path-traversal に パストラバーサル (CVE-2024-48735)
path-traversal に パストラバーサル (CVE-2024-48735) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-6441 sqli に SQLインジェクション (CVE-2023-6441)
sqli に SQLインジェクション (CVE-2023-6441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →