脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-21972 KEV |
|
【KEV】Vmware vcenter-server に パストラバーサル (CVE-2021-21972)
Vmware vcenter-server に パストラバーサル (CVE-2021-21972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21985 KEV |
|
【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3580 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に クロスサイトスクリプティング (CVE-2020-3580)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に XSS (クロスサイトスクリプティング) (CVE-2020-3580) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3452 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0296 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa の脆弱性 (CVE-2018-0296)
Cisco adaptive-security-appliance-asa に 脆弱性 (CVE-2018-0296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-19781 KEV |
|
【KEV】Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781)
Citrix application-delivery-controller-adc に パストラバーサル (CVE-2019-19781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22893 KEV |
|
【KEV】Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893)
Ivanti pulse-connect-secure に 認証バイパス (CVE-2021-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34763 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34763)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34764 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34764)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34762 |
|
path-traversal に パストラバーサル (CVE-2021-34762)
path-traversal に パストラバーサル (CVE-2021-34762) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-34781 |
|
dos に バッファオーバーフロー (CVE-2021-34781)
dos に 脆弱性 (CVE-2021-34781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34783 |
|
dos に バッファオーバーフロー (CVE-2021-34783)
dos に 脆弱性 (CVE-2021-34783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34792 |
|
dos の脆弱性 (CVE-2021-34792)
dos に 脆弱性 (CVE-2021-34792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34793 |
|
dos の脆弱性 (CVE-2021-34793)
dos に 脆弱性 (CVE-2021-34793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40114 |
|
dos の脆弱性 (CVE-2021-40114)
dos に 脆弱性 (CVE-2021-40114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40116 |
|
dos の脆弱性 (CVE-2021-40116)
dos に 脆弱性 (CVE-2021-40116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40117 |
|
dos に バッファオーバーフロー (CVE-2021-40117)
dos に 脆弱性 (CVE-2021-40117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40118 |
|
dos の脆弱性 (CVE-2021-40118)
dos に 脆弱性 (CVE-2021-40118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40125 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2021-40125)
dos に 脆弱性 (CVE-2021-40125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-37223 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2021-37223)
ssrf に SSRF (CVE-2021-37223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41617 |
|
privilege-escalation に 権限昇格 (CVE-2021-41617)
privilege-escalation に 脆弱性 (CVE-2021-41617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21468 |
|
dos の脆弱性 (CVE-2020-21468)
dos に 脆弱性 (CVE-2020-21468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-38653 |
|
microsoft に 境界外書き込み (CVE-2021-38653)
microsoft に 境界外書き込み (CVE-2021-38653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38654 |
|
microsoft の脆弱性 (CVE-2021-38654)
microsoft に 脆弱性 (CVE-2021-38654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38655 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38656 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-38658 |
|
microsoft の脆弱性 (CVE-2021-38658)
microsoft に 脆弱性 (CVE-2021-38658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38659 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-38660 |
|
microsoft の脆弱性 (CVE-2021-38660)
microsoft に 脆弱性 (CVE-2021-38660) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-38661 |
|
HEVC Video Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
|
| CVE-2021-38644 |
|
Microsoft MPEG-2 Video Extension Remote Code Execution Vulnerability
Microsoft MPEG-2 Video Extension Remote Code Execution Vulnerability
|
| CVE-2021-36952 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2021-36965 |
|
Windows WLAN AutoConfig Service Remote Code Execution Vulnerability
Windows WLAN AutoConfig Service Remote Code Execution Vulnerability
|
| CVE-2021-36961 |
|
Windows Installer Denial of Service Vulnerability
Windows Installer Denial of Service Vulnerability
|
| CVE-2021-33287 |
|
dos に 境界外書き込み (CVE-2021-33287)
dos に 境界外書き込み (CVE-2021-33287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-37345 |
|
privilege-escalation に 権限昇格 (CVE-2021-37345)
privilege-escalation に 脆弱性 (CVE-2021-37345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36949 |
|
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
|
| CVE-2021-36947 |
|
microsoft の脆弱性 (CVE-2021-36947)
microsoft に 脆弱性 (CVE-2021-36947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36958 |
|
microsoft の脆弱性 (CVE-2021-36958)
microsoft に 脆弱性 (CVE-2021-36958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36946 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-36950 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2021-34478 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-34524 |
|
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
|
| CVE-2021-34530 |
|
Windows Graphics Component Remote Code Execution Vulnerability
Windows Graphics Component Remote Code Execution Vulnerability
|
| CVE-2021-34533 |
|
Windows Graphics Component Font Parsing Remote Code Execution Vulnerability
Windows Graphics Component Font Parsing Remote Code Execution Vulnerability
|
| CVE-2021-34534 |
|
Windows MSHTML Platform Remote Code Execution Vulnerability
Windows MSHTML Platform Remote Code Execution Vulnerability
|
| CVE-2021-34535 |
|
Remote Desktop Client Remote Code Execution Vulnerability
Remote Desktop Client Remote Code Execution Vulnerability
|
| CVE-2021-36936 |
|
microsoft の脆弱性 (CVE-2021-36936)
microsoft に 脆弱性 (CVE-2021-36936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36937 |
|
Windows Media MPEG-4 Video Decoder Remote Code Execution Vulnerability
Windows Media MPEG-4 Video Decoder Remote Code Execution Vulnerability
|