脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-26665 |
|
linux に 境界外読み取り (CVE-2024-26665)
linux に 脆弱性 (CVE-2024-26665) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-29640 |
|
aliyundrive-webdav に コマンドインジェクション (CVE-2024-29640)
aliyundrive-webdav に コマンドインジェクション (CVE-2024-29640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action_query_qrcode`` 経由で攻撃可能。
|
| CVE-2023-6191 |
|
sqli に SQLインジェクション (CVE-2023-6191)
sqli に SQLインジェクション (CVE-2023-6191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28713 |
|
mtons に 危険なファイルアップロード (CVE-2024-28713)
mtons に 脆弱性 (CVE-2024-28713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6437 |
|
CVE-2023-6437 に OSコマンドインジェクション (CVE-2023-6437)
CVE-2023-6437 に OSコマンドインジェクション (CVE-2023-6437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6153 |
|
CVE-2023-6153 の脆弱性 (CVE-2023-6153)
CVE-2023-6153 に 脆弱性 (CVE-2023-6153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6173 |
|
sqli に SQLインジェクション (CVE-2023-6173)
sqli に SQLインジェクション (CVE-2023-6173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-2865 |
|
sqli に SQLインジェクション (CVE-2024-2865)
sqli に SQLインジェクション (CVE-2024-2865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28386 |
|
home-made に コードインジェクション (CVE-2024-28386)
home-made に コードインジェクション (CVE-2024-28386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47162 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47162)
c に 脆弱性 (CVE-2021-47162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47168 |
|
linux に 境界外書き込み (CVE-2021-47168)
linux に 境界外書き込み (CVE-2021-47168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47137 |
|
linux の脆弱性 (CVE-2021-47137)
linux に 脆弱性 (CVE-2021-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44529 KEV |
|
【KEV】Ivanti endpoint-manager-cloud-service-appliance-epm-csa に コードインジェクション (CVE-2021-44529)
Ivanti endpoint-manager-cloud-service-appliance-epm-csa に コードインジェクション (CVE-2021-44529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-29859 |
|
misp-project に 危険なファイルアップロード (CVE-2024-29859)
misp-project に 脆弱性 (CVE-2024-29859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1202 |
|
CVE-2024-1202 の脆弱性 (CVE-2024-1202)
CVE-2024-1202 に 脆弱性 (CVE-2024-1202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25294 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-25294)
ssrf に SSRF (CVE-2024-25294) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-42789 |
|
fortinet に 境界外書き込み (CVE-2023-42789)
fortinet に 境界外書き込み (CVE-2023-42789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27304 |
|
sqli に SQLインジェクション (CVE-2024-27304)
sqli に SQLインジェクション (CVE-2024-27304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7103 |
|
zksoftware の脆弱性 (CVE-2023-7103)
zksoftware に 脆弱性 (CVE-2023-7103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47107 |
|
c の脆弱性 (CVE-2021-47107)
c に 脆弱性 (CVE-2021-47107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47103 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47103)
c に 脆弱性 (CVE-2021-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52515 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-52515)
linux に 脆弱性 (CVE-2023-52515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52480 |
|
linux の脆弱性 (CVE-2023-52480)
linux に 脆弱性 (CVE-2023-52480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23052 |
|
5kcrm に 安全でないデシリアライゼーション (CVE-2024-23052)
5kcrm に 脆弱性 (CVE-2024-23052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46999 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-46999)
linux に 脆弱性 (CVE-2021-46999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47013 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2021-47013)
linux に 脆弱性 (CVE-2021-47013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25160 |
|
linux に 境界外読み取り (CVE-2019-25160)
linux に 脆弱性 (CVE-2019-25160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-26594 |
|
linux に 境界外読み取り (CVE-2024-26594)
linux に 脆弱性 (CVE-2024-26594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-26592 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-26592)
linux に 脆弱性 (CVE-2024-26592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26582 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-26582)
linux に 脆弱性 (CVE-2024-26582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26583 |
|
linux の脆弱性 (CVE-2024-26583)
linux に 脆弱性 (CVE-2024-26583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26585 |
|
linux の脆弱性 (CVE-2024-26585)
linux に 脆弱性 (CVE-2024-26585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26584 |
|
linux の脆弱性 (CVE-2024-26584)
linux に 脆弱性 (CVE-2024-26584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52440 |
|
linux に バッファオーバーフロー (CVE-2023-52440)
linux に 脆弱性 (CVE-2023-52440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52441 |
|
linux に バッファオーバーフロー (CVE-2023-52441)
linux に 脆弱性 (CVE-2023-52441) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-7081 |
|
sqli に SQLインジェクション (CVE-2023-7081)
sqli に SQLインジェクション (CVE-2023-7081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5155 |
|
sqli に SQLインジェクション (CVE-2023-5155)
sqli に SQLインジェクション (CVE-2023-5155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21401 |
|
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
|
| CVE-2024-21403 |
|
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
|
| CVE-2024-21376 |
|
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
|
| CVE-2024-21364 |
|
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
|
| CVE-2023-6677 |
|
sqli に SQLインジェクション (CVE-2023-6677)
sqli に SQLインジェクション (CVE-2023-6677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25674 |
|
misp-project に 危険なファイルアップロード (CVE-2024-25674)
misp-project に 脆弱性 (CVE-2024-25674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25675 |
|
misp-project の脆弱性 (CVE-2024-25675)
misp-project に 脆弱性 (CVE-2024-25675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21762 KEV |
|
【KEV】Fortinet fortios に 境界外書き込み (CVE-2024-21762)
Fortinet fortios に 境界外書き込み (CVE-2024-21762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-24321 |
|
dlink に コマンドインジェクション (CVE-2024-24321)
dlink に コマンドインジェクション (CVE-2024-24321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46359 |
|
hardy-barth に OSコマンドインジェクション (CVE-2023-46359)
hardy-barth に OSコマンドインジェクション (CVE-2023-46359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24398 |
|
path-traversal に パストラバーサル (CVE-2024-24398)
path-traversal に パストラバーサル (CVE-2024-24398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23054 |
|
plone の脆弱性 (CVE-2024-23054)
plone に 脆弱性 (CVE-2024-23054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6675 |
|
nationalkeep に 危険なファイルアップロード (CVE-2023-6675)
nationalkeep に 脆弱性 (CVE-2023-6675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|