脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2023-51810 sqli に SQLインジェクション (CVE-2023-51810)
sqli に SQLインジェクション (CVE-2023-51810) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-0565 c の脆弱性 (CVE-2024-0565)
c に 脆弱性 (CVE-2024-0565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-7070 wordpress に クロスサイトスクリプティング (CVE-2023-7070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2023-7070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-46805 KEV 【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-6129 dos の脆弱性 (CVE-2023-6129)
dos に 脆弱性 (CVE-2023-6129) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-28975 infoblox に クロスサイトスクリプティング (CVE-2022-28975)
infoblox に XSS (クロスサイトスクリプティング) (CVE-2022-28975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-27000 netscout に クロスサイトスクリプティング (CVE-2023-27000)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-27000) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-26999 dos に XXE (外部XMLエンティティ) (CVE-2023-26999)
dos に 脆弱性 (CVE-2023-26999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-26998 netscout に クロスサイトスクリプティング (CVE-2023-26998)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-26998) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-22050 path-traversal に パストラバーサル (CVE-2024-22050)
path-traversal に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-22048 govuk に クロスサイトスクリプティング (CVE-2024-22048)
govuk に XSS (クロスサイトスクリプティング) (CVE-2024-22048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-0241 rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21909 dos の脆弱性 (CVE-2024-21909)
dos に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21910 django-tinymce に クロスサイトスクリプティング (CVE-2024-21910)
django-tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21910) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2024-21911 tiny に クロスサイトスクリプティング (CVE-2024-21911)
tiny に XSS (クロスサイトスクリプティング) (CVE-2024-21911) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21908 tiny に クロスサイトスクリプティング (CVE-2024-21908)
tiny に XSS (クロスサイトスクリプティング) (CVE-2024-21908) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-21907 dos の脆弱性 (CVE-2024-21907)
dos に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-37607 path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-26623 sqli に SQLインジェクション (CVE-2020-26623)
sqli に SQLインジェクション (CVE-2020-26623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-26624 sqli に SQLインジェクション (CVE-2020-26624)
sqli に SQLインジェクション (CVE-2020-26624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-26625 sqli に SQLインジェクション (CVE-2020-26625)
sqli に SQLインジェクション (CVE-2020-26625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6436 sqli に SQLインジェクション (CVE-2023-6436)
sqli に SQLインジェクション (CVE-2023-6436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50651 totolink に OSコマンドインジェクション (CVE-2023-50651)
totolink に OSコマンドインジェクション (CVE-2023-50651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2023-4675 sqli に SQLインジェクション (CVE-2023-4675)
sqli に SQLインジェクション (CVE-2023-4675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-4674 sqli に SQLインジェクション (CVE-2023-4674)
sqli に SQLインジェクション (CVE-2023-4674) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4541 sqli に SQLインジェクション (CVE-2023-4541)
sqli に SQLインジェクション (CVE-2023-4541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-46987 seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-50470 seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-4671 sqli に SQLインジェクション (CVE-2023-4671)
sqli に SQLインジェクション (CVE-2023-4671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-4672 talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
talentyazilim に XSS (クロスサイトスクリプティング) (CVE-2023-4672) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6190 path-traversal に パストラバーサル (CVE-2023-6190)
path-traversal に パストラバーサル (CVE-2023-6190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-51767 openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6145 sqli に SQLインジェクション (CVE-2023-6145)
sqli に SQLインジェクション (CVE-2023-6145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6122 softomi に クロスサイトスクリプティング (CVE-2023-6122)
softomi に XSS (クロスサイトスクリプティング) (CVE-2023-6122) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-5988 uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-5989 uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5989) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-6931 privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6932 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6817 privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-47324 silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
silverpeas に XSS (クロスサイトスクリプティング) (CVE-2023-47324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-47322 csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-47326 csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-6377 privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-5379 dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-49494 dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-33411 path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-41266 KEV 【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-48940 daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-49926 app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →