脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-1106 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1106)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1107 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1107)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1103 |
|
csrf に 情報漏洩 (CVE-2020-1103)
csrf に 脆弱性 (CVE-2020-1103) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-1108 |
|
csharp の脆弱性 (CVE-2020-1108)
csharp に 脆弱性 (CVE-2020-1108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1076 |
|
dos に バッファオーバーフロー (CVE-2020-1076)
dos に 脆弱性 (CVE-2020-1076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1084 |
|
dos の脆弱性 (CVE-2020-1084)
dos に 脆弱性 (CVE-2020-1084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1092 |
|
microsoft に バッファオーバーフロー (CVE-2020-1092)
microsoft に 脆弱性 (CVE-2020-1092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1058 |
|
microsoft に バッファオーバーフロー (CVE-2020-1058)
microsoft に 脆弱性 (CVE-2020-1058) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1060 |
|
microsoft に バッファオーバーフロー (CVE-2020-1060)
microsoft に 脆弱性 (CVE-2020-1060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1061 |
|
microsoft に バッファオーバーフロー (CVE-2020-1061)
microsoft に 脆弱性 (CVE-2020-1061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1062 |
|
microsoft に バッファオーバーフロー (CVE-2020-1062)
microsoft に 脆弱性 (CVE-2020-1062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1064 |
|
microsoft の脆弱性 (CVE-2020-1064)
microsoft に 脆弱性 (CVE-2020-1064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1065 |
|
microsoft に 境界外書き込み (CVE-2020-1065)
microsoft に 境界外書き込み (CVE-2020-1065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1067 |
|
microsoft に バッファオーバーフロー (CVE-2020-1067)
microsoft に 脆弱性 (CVE-2020-1067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1069 |
|
csharp に バッファオーバーフロー (CVE-2020-1069)
csharp に 脆弱性 (CVE-2020-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1055 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1055)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1055) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-1063 |
|
microsoft に クロスサイトスクリプティング (CVE-2020-1063)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2020-1063) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-0901 |
|
microsoft に バッファオーバーフロー (CVE-2020-0901)
microsoft に 脆弱性 (CVE-2020-0901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1023 |
|
microsoft に 危険なファイルアップロード (CVE-2020-1023)
microsoft に 脆弱性 (CVE-2020-1023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1024 |
|
microsoft に 危険なファイルアップロード (CVE-2020-1024)
microsoft に 脆弱性 (CVE-2020-1024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1035 |
|
microsoft に バッファオーバーフロー (CVE-2020-1035)
microsoft に 脆弱性 (CVE-2020-1035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1037 |
|
microsoft に 境界外書き込み (CVE-2020-1037)
microsoft に 境界外書き込み (CVE-2020-1037) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1051 |
|
microsoft に バッファオーバーフロー (CVE-2020-1051)
microsoft に 脆弱性 (CVE-2020-1051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-0909 |
|
dos の脆弱性 (CVE-2020-0909)
dos に 脆弱性 (CVE-2020-0909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-3334 |
|
c の脆弱性 (CVE-2020-3334)
c に 脆弱性 (CVE-2020-3334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3303 |
|
dos の脆弱性 (CVE-2020-3303)
dos に 脆弱性 (CVE-2020-3303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3305 |
|
dos の脆弱性 (CVE-2020-3305)
dos に 脆弱性 (CVE-2020-3305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3306 |
|
dos の脆弱性 (CVE-2020-3306)
dos に 脆弱性 (CVE-2020-3306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3188 |
|
dos の脆弱性 (CVE-2020-3188)
dos に 脆弱性 (CVE-2020-3188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3189 |
|
dos の脆弱性 (CVE-2020-3189)
dos に 脆弱性 (CVE-2020-3189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3191 |
|
c の脆弱性 (CVE-2020-3191)
c に 脆弱性 (CVE-2020-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3195 |
|
dos の脆弱性 (CVE-2020-3195)
dos に 脆弱性 (CVE-2020-3195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3196 |
|
dos の脆弱性 (CVE-2020-3196)
dos に 脆弱性 (CVE-2020-3196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3254 |
|
dos の脆弱性 (CVE-2020-3254)
dos に 脆弱性 (CVE-2020-3254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3255 |
|
dos の脆弱性 (CVE-2020-3255)
dos に 脆弱性 (CVE-2020-3255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3283 |
|
dos に バッファオーバーフロー (CVE-2020-3283)
dos に 脆弱性 (CVE-2020-3283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3298 |
|
dos に 境界外読み取り (CVE-2020-3298)
dos に 脆弱性 (CVE-2020-3298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3187 |
|
c に パストラバーサル (CVE-2020-3187)
c に パストラバーサル (CVE-2020-3187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-3179 |
|
dos の脆弱性 (CVE-2020-3179)
dos に 脆弱性 (CVE-2020-3179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-10246 |
|
misp-project に クロスサイトスクリプティング (CVE-2020-10246)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2020-10246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-10247 |
|
misp-project に クロスサイトスクリプティング (CVE-2020-10247)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2020-10247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9281 |
|
ckeditor に クロスサイトスクリプティング (CVE-2020-9281)
ckeditor に XSS (クロスサイトスクリプティング) (CVE-2020-9281) が存在。不正な操作・情報露出のリスクがあります。
|