脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-43496 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-33109 |
|
path-traversal に パストラバーサル (CVE-2024-33109)
path-traversal に パストラバーサル (CVE-2024-33109) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8698 |
|
privilege-escalation の脆弱性 (CVE-2024-8698)
privilege-escalation に 脆弱性 (CVE-2024-8698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7785 |
|
CVE-2024-7785 に クロスサイトスクリプティング (CVE-2024-7785)
CVE-2024-7785 に XSS (クロスサイトスクリプティング) (CVE-2024-7785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-5958 |
|
sqli に SQLインジェクション (CVE-2024-5958)
sqli に SQLインジェクション (CVE-2024-5958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6877 |
|
elizsoftware に クロスサイトスクリプティング (CVE-2024-6877)
elizsoftware に XSS (クロスサイトスクリプティング) (CVE-2024-6877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-5959 |
|
elizsoftware に クロスサイトスクリプティング (CVE-2024-5959)
elizsoftware に XSS (クロスサイトスクリプティング) (CVE-2024-5959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-0618 KEV |
|
【KEV】Microsoft sql-server に 安全でないデシリアライゼーション (CVE-2020-0618)
Microsoft sql-server に 脆弱性 (CVE-2020-0618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-44004 |
|
sqli に SQLインジェクション (CVE-2024-44004)
sqli に SQLインジェクション (CVE-2024-44004) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7873 |
|
CVE-2024-7873 に クロスサイトスクリプティング (CVE-2024-7873)
CVE-2024-7873 に XSS (クロスサイトスクリプティング) (CVE-2024-7873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7387 |
|
github.com/openshift/builder の脆弱性 (CVE-2024-7387)
github.com/openshift/builder に 脆弱性 (CVE-2024-7387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spec.source.secrets.secret.destinationDir`` 経由で攻撃可能。
|
| CVE-2024-6401 |
|
sqli に SQLインジェクション (CVE-2024-6401)
sqli に SQLインジェクション (CVE-2024-6401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8751 |
|
dos の脆弱性 (CVE-2024-8751)
dos に 脆弱性 (CVE-2024-8751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-34334 |
|
sqli に SQLインジェクション (CVE-2024-34334)
sqli に SQLインジェクション (CVE-2024-34334) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-34335 |
|
ordat に クロスサイトスクリプティング (CVE-2024-34335)
ordat に XSS (クロスサイトスクリプティング) (CVE-2024-34335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-2010 |
|
tebilisim に クロスサイトスクリプティング (CVE-2024-2010)
tebilisim に XSS (クロスサイトスクリプティング) (CVE-2024-2010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-44573 |
|
relyum に クロスサイトスクリプティング (CVE-2024-44573)
relyum に XSS (クロスサイトスクリプティング) (CVE-2024-44573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7609 |
|
path-traversal に パストラバーサル (CVE-2024-7609)
path-traversal に パストラバーサル (CVE-2024-7609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-43479 |
|
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
|
| CVE-2024-43476 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-43467 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43469 |
|
Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38260 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38263 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43454 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38259 |
|
Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
|
| CVE-2024-38236 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-38231 |
|
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
|
| CVE-2024-38234 |
|
Windows Networking Denial of Service Vulnerability
Windows Networking Denial of Service Vulnerability
|
| CVE-2024-38235 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2024-38230 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-38119 |
|
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
|
| CVE-2024-38045 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-37338 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37339 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37340 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37335 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26186 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26191 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-21416 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-44902 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2024-44902)
deserialization に 脆弱性 (CVE-2024-44902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6445 |
|
path-traversal に パストラバーサル (CVE-2024-6445)
path-traversal に パストラバーサル (CVE-2024-6445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-8418 |
|
dos の脆弱性 (CVE-2024-8418)
dos に 脆弱性 (CVE-2024-8418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7076 |
|
sqli に SQLインジェクション (CVE-2024-7076)
sqli に SQLインジェクション (CVE-2024-7076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-7078 |
|
sqli に SQLインジェクション (CVE-2024-7078)
sqli に SQLインジェクション (CVE-2024-7078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-7077 |
|
semtekyazilim に クロスサイトスクリプティング (CVE-2024-7077)
semtekyazilim に XSS (クロスサイトスクリプティング) (CVE-2024-7077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6119 |
|
dos の脆弱性 (CVE-2024-6119)
dos に 脆弱性 (CVE-2024-6119) が存在。不正な操作・情報露出のリスクがあります。``otherName`` 経由で攻撃可能。
|
| CVE-2024-6919 |
|
sqli に SQLインジェクション (CVE-2024-6919)
sqli に SQLインジェクション (CVE-2024-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|