脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-23302 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23302)
apache に 脆弱性 (CVE-2022-23302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23307 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23307)
apache に 脆弱性 (CVE-2022-23307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-21840 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2022-21841 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-1573 |
|
dos の脆弱性 (CVE-2021-1573)
dos に 脆弱性 (CVE-2021-1573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34704 |
|
dos の脆弱性 (CVE-2021-34704)
dos に 脆弱性 (CVE-2021-34704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1579 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2019-1579)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2019-1579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45418 |
|
path-traversal に パストラバーサル (CVE-2021-45418)
path-traversal に パストラバーサル (CVE-2021-45418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43256 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-43875 |
|
Microsoft Office Graphics Remote Code Execution Vulnerability
Microsoft Office Graphics Remote Code Execution Vulnerability
|
| CVE-2021-4104 |
|
apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41449 |
|
path-traversal に パストラバーサル (CVE-2021-41449)
path-traversal に パストラバーサル (CVE-2021-41449) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41450 |
|
dos の脆弱性 (CVE-2021-41450)
dos に 脆弱性 (CVE-2021-41450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-44149 |
|
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resu...
An issue was discovered in Trusted Firmware OP-TEE Trusted OS through 3.15.0. The OPTEE-OS CSU driver for NXP i.MX6UL SoC devices lacks security access configuration for wakeup-related registers, resulting in TrustZone bypass because the NonSecure World can perform arbitrary memory read/write operat...
|
| CVE-2021-4019 |
|
vim is vulnerable to Heap-based Buffer Overflow
vim is vulnerable to Heap-based Buffer Overflow
|
| CVE-2021-41436 |
|
dos の脆弱性 (CVE-2021-41436)
dos に 脆弱性 (CVE-2021-41436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41164 |
|
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
|
| CVE-2021-42321 KEV |
|
【KEV】Microsoft exchange の脆弱性 (CVE-2021-42321)
Microsoft exchange に 脆弱性 (CVE-2021-42321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43208 |
|
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43209.
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43209.
|
| CVE-2021-43209 |
|
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43208.
3D Viewer Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-43208.
|
| CVE-2021-42316 |
|
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
|
| CVE-2021-42296 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-42298 |
|
Microsoft Defender Remote Code Execution Vulnerability
Microsoft Defender Remote Code Execution Vulnerability
|
| CVE-2021-42275 |
|
Microsoft COM for Windows Remote Code Execution Vulnerability
Microsoft COM for Windows Remote Code Execution Vulnerability
|
| CVE-2021-42276 |
|
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
|
| CVE-2021-41378 |
|
Windows NTFS Remote Code Execution Vulnerability
Windows NTFS Remote Code Execution Vulnerability
|
| CVE-2021-41372 |
|
csrf に クロスサイトスクリプティング (CVE-2021-41372)
csrf に XSS (クロスサイトスクリプティング) (CVE-2021-41372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41356 |
|
Windows Denial of Service Vulnerability
Windows Denial of Service Vulnerability
|
| CVE-2021-40442 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38666 |
|
Remote Desktop Client Remote Code Execution Vulnerability
Remote Desktop Client Remote Code Execution Vulnerability
|
| CVE-2021-34527 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2021-34527)
Microsoft windows に 脆弱性 (CVE-2021-34527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-40444 KEV |
|
【KEV】Microsoft mshtml に パストラバーサル (CVE-2021-40444)
Microsoft mshtml に パストラバーサル (CVE-2021-40444) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27085 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2021-27085)
Microsoft internet-explorer に 脆弱性 (CVE-2021-27085) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27059 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2021-27059)
Microsoft office に 脆弱性 (CVE-2021-27059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26858 KEV |
|
【KEV】Microsoft exchange-server の脆弱性 (CVE-2021-26858)
Microsoft exchange-server に 脆弱性 (CVE-2021-26858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27065 KEV |
|
【KEV】Microsoft exchange-server に パストラバーサル (CVE-2021-27065)
Microsoft exchange-server に パストラバーサル (CVE-2021-27065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-1675 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-1675)
Microsoft windows に 脆弱性 (CVE-2021-1675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26857 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2021-26857)
Microsoft exchange-server に 脆弱性 (CVE-2021-26857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3452 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2020-3452)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3452) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0296 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa の脆弱性 (CVE-2018-0296)
Cisco adaptive-security-appliance-asa に 脆弱性 (CVE-2018-0296) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34762 |
|
path-traversal に パストラバーサル (CVE-2021-34762)
path-traversal に パストラバーサル (CVE-2021-34762) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-34781 |
|
dos に バッファオーバーフロー (CVE-2021-34781)
dos に 脆弱性 (CVE-2021-34781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34783 |
|
dos に バッファオーバーフロー (CVE-2021-34783)
dos に 脆弱性 (CVE-2021-34783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34792 |
|
dos の脆弱性 (CVE-2021-34792)
dos に 脆弱性 (CVE-2021-34792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34793 |
|
dos の脆弱性 (CVE-2021-34793)
dos に 脆弱性 (CVE-2021-34793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40116 |
|
dos の脆弱性 (CVE-2021-40116)
dos に 脆弱性 (CVE-2021-40116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40117 |
|
dos に バッファオーバーフロー (CVE-2021-40117)
dos に 脆弱性 (CVE-2021-40117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40118 |
|
dos の脆弱性 (CVE-2021-40118)
dos に 脆弱性 (CVE-2021-40118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41617 |
|
privilege-escalation に 権限昇格 (CVE-2021-41617)
privilege-escalation に 脆弱性 (CVE-2021-41617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21468 |
|
dos の脆弱性 (CVE-2020-21468)
dos に 脆弱性 (CVE-2020-21468) が存在。不正な操作・情報露出のリスクがあります。
|