脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-20759 |
|
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authen...
A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, but unprivileged, remote attacker to elevate privileges to level 15. This vulnerability is...
|
| CVE-2022-20715 |
|
dos の脆弱性 (CVE-2022-20715)
dos に 脆弱性 (CVE-2022-20715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20745 |
|
dos の脆弱性 (CVE-2022-20745)
dos に 脆弱性 (CVE-2022-20745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20746 |
|
dos の脆弱性 (CVE-2022-20746)
dos に 脆弱性 (CVE-2022-20746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20748 |
|
dos の脆弱性 (CVE-2022-20748)
dos に 脆弱性 (CVE-2022-20748) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20751 |
|
dos の脆弱性 (CVE-2022-20751)
dos に 脆弱性 (CVE-2022-20751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20757 |
|
dos の脆弱性 (CVE-2022-20757)
dos に 脆弱性 (CVE-2022-20757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20760 |
|
dos の脆弱性 (CVE-2022-20760)
dos に 脆弱性 (CVE-2022-20760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-20767 |
|
dos の脆弱性 (CVE-2022-20767)
dos に 脆弱性 (CVE-2022-20767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-31673 |
|
cyclos に クロスサイトスクリプティング (CVE-2021-31673)
cyclos に XSS (クロスサイトスクリプティング) (CVE-2021-31673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25647 |
|
com.google.code.gson:gson に 安全でないデシリアライゼーション (CVE-2022-25647)
com.google.code.gson:gson に 脆弱性 (CVE-2022-25647) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.9` 以上に更新。
|
| CVE-2021-44596 |
|
wondershare の脆弱性 (CVE-2021-44596)
wondershare に 脆弱性 (CVE-2021-44596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-28102 |
|
php-mysql-admin-panel-generator-project に クロスサイトスクリプティング (CVE-2022-28102)
php-mysql-admin-panel-generator-project に XSS (クロスサイトスクリプティング) (CVE-2022-28102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-27984 |
|
sqli に SQLインジェクション (CVE-2022-27984)
sqli に SQLインジェクション (CVE-2022-27984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27985 |
|
sqli に SQLインジェクション (CVE-2022-27985)
sqli に SQLインジェクション (CVE-2022-27985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26596 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26596)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26597 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26597)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28094 |
|
online-sports-complex-booking-system-project に クロスサイトスクリプティング (CVE-2022-28094)
online-sports-complex-booking-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-28094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29529 |
|
An issue was discovered in MISP before 2.4.158. There is stored XSS via the LinOTP login field.
An issue was discovered in MISP before 2.4.158. There is stored XSS via the LinOTP login field.
|
| CVE-2022-29530 |
|
An issue was discovered in MISP before 2.4.158. There is stored XSS in the galaxy clusters.
An issue was discovered in MISP before 2.4.158. There is stored XSS in the galaxy clusters.
|
| CVE-2022-29533 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29533)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29532 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29532)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29531 |
|
misp-project に クロスサイトスクリプティング (CVE-2022-29531)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2022-29531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-29528 |
|
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
|
| CVE-2022-20795 |
|
dos の脆弱性 (CVE-2022-20795)
dos に 脆弱性 (CVE-2022-20795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26593 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26593)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-6882 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2018-6882)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2018-6882) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26901 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-26826 |
|
microsoft に コマンドインジェクション (CVE-2022-26826)
microsoft に コマンドインジェクション (CVE-2022-26826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-24473 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-26594 |
|
liferay に クロスサイトスクリプティング (CVE-2022-26594)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-26594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-7602 KEV |
|
【KEV】Drupal core に コードインジェクション (CVE-2018-7602)
Drupal core に コードインジェクション (CVE-2018-7602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37291 |
|
sqli に SQLインジェクション (CVE-2021-37291)
sqli に SQLインジェクション (CVE-2021-37291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-37293 |
|
path-traversal に パストラバーサル (CVE-2021-37293)
path-traversal に パストラバーサル (CVE-2021-37293) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-40219 |
|
bolt に コードインジェクション (CVE-2021-40219)
bolt に コードインジェクション (CVE-2021-40219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43432 |
|
exrick に クロスサイトスクリプティング (CVE-2021-43432)
exrick に XSS (クロスサイトスクリプティング) (CVE-2021-43432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26607 |
|
baigo に 危険なファイルアップロード (CVE-2022-26607)
baigo に 脆弱性 (CVE-2022-26607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42868 |
|
chikitsa に クロスサイトスクリプティング (CVE-2021-42868)
chikitsa に XSS (クロスサイトスクリプティング) (CVE-2021-42868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26645 |
|
oretnom23 に 危険なファイルアップロード (CVE-2022-26645)
oretnom23 に 脆弱性 (CVE-2022-26645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26644 |
|
oretnom23 に クロスサイトスクリプティング (CVE-2022-26644)
oretnom23 に XSS (クロスサイトスクリプティング) (CVE-2022-26644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26244 |
|
hospitals-patient-records-management-system-project に クロスサイトスクリプティング (CVE-2022-26244)
hospitals-patient-records-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2022-26244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-1055 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1055)
privilege-escalation に 脆弱性 (CVE-2022-1055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38646 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2021-38646)
Microsoft office に 脆弱性 (CVE-2021-38646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26263 |
|
yonyou に クロスサイトスクリプティング (CVE-2022-26263)
yonyou に XSS (クロスサイトスクリプティング) (CVE-2022-26263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40904 |
|
checkmk の脆弱性 (CVE-2021-40904)
checkmk に 脆弱性 (CVE-2021-40904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40905 |
|
checkmk に 危険なファイルアップロード (CVE-2021-40905)
checkmk に 脆弱性 (CVE-2021-40905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40906 |
|
checkmk に クロスサイトスクリプティング (CVE-2021-40906)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2021-40906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-26197 |
|
joget に クロスサイトスクリプティング (CVE-2022-26197)
joget に XSS (クロスサイトスクリプティング) (CVE-2022-26197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25523 |
|
csrf に CSRF (CVE-2022-25523)
csrf に 脆弱性 (CVE-2022-25523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25574 |
|
douco に クロスサイトスクリプティング (CVE-2022-25574)
douco に XSS (クロスサイトスクリプティング) (CVE-2022-25574) が存在。不正な操作・情報露出のリスクがあります。
|