脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-1015 |
|
se-elektronic に コードインジェクション (CVE-2024-1015)
se-elektronic に コードインジェクション (CVE-2024-1015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-22922 |
|
projectworlds に 権限昇格 (CVE-2024-22922)
projectworlds に 脆弱性 (CVE-2024-22922) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36177 |
|
badaix に コードインジェクション (CVE-2023-36177)
badaix に コードインジェクション (CVE-2023-36177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51924 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51924)
yonyou に 脆弱性 (CVE-2023-51924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51925 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51925)
yonyou に 脆弱性 (CVE-2023-51925) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51928 |
|
yonyou に 危険なファイルアップロード (CVE-2023-51928)
yonyou に 脆弱性 (CVE-2023-51928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51927 |
|
sqli に SQLインジェクション (CVE-2023-51927)
sqli に SQLインジェクション (CVE-2023-51927) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23687 |
|
openlibraryfoundation の脆弱性 (CVE-2024-23687)
openlibraryfoundation に 脆弱性 (CVE-2024-23687) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-51947 |
|
actidata の脆弱性 (CVE-2023-51947)
actidata に 脆弱性 (CVE-2023-51947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5806 |
|
sqli に SQLインジェクション (CVE-2023-5806)
sqli に SQLインジェクション (CVE-2023-5806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21887 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887)
Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26999 |
|
dos に XXE (外部XMLエンティティ) (CVE-2023-26999)
dos に 脆弱性 (CVE-2023-26999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47458 |
|
bladex の脆弱性 (CVE-2023-47458)
bladex に 脆弱性 (CVE-2023-47458) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6436 |
|
sqli に SQLインジェクション (CVE-2023-6436)
sqli に SQLインジェクション (CVE-2023-6436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50651 |
|
totolink に OSコマンドインジェクション (CVE-2023-50651)
totolink に OSコマンドインジェクション (CVE-2023-50651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4675 |
|
sqli に SQLインジェクション (CVE-2023-4675)
sqli に SQLインジェクション (CVE-2023-4675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4541 |
|
sqli に SQLインジェクション (CVE-2023-4541)
sqli に SQLインジェクション (CVE-2023-4541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4671 |
|
sqli に SQLインジェクション (CVE-2023-4671)
sqli に SQLインジェクション (CVE-2023-4671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6879 |
|
aomedia の脆弱性 (CVE-2023-6879)
aomedia に 脆弱性 (CVE-2023-6879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6190 |
|
path-traversal に パストラバーサル (CVE-2023-6190)
path-traversal に パストラバーサル (CVE-2023-6190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6145 |
|
sqli に SQLインジェクション (CVE-2023-6145)
sqli に SQLインジェクション (CVE-2023-6145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50989 |
|
tenda に コマンドインジェクション (CVE-2023-50989)
tenda に コマンドインジェクション (CVE-2023-50989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50988 |
|
tenda に 境界外書き込み (CVE-2023-50988)
tenda に 境界外書き込み (CVE-2023-50988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50990 |
|
tenda に 境界外書き込み (CVE-2023-50990)
tenda に 境界外書き込み (CVE-2023-50990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50992 |
|
tenda に 境界外書き込み (CVE-2023-50992)
tenda に 境界外書き込み (CVE-2023-50992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50983 |
|
tenda に コマンドインジェクション (CVE-2023-50983)
tenda に コマンドインジェクション (CVE-2023-50983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50984 |
|
tenda に 境界外書き込み (CVE-2023-50984)
tenda に 境界外書き込み (CVE-2023-50984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50985 |
|
tenda に 境界外書き込み (CVE-2023-50985)
tenda に 境界外書き込み (CVE-2023-50985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50986 |
|
tenda に 境界外書き込み (CVE-2023-50986)
tenda に 境界外書き込み (CVE-2023-50986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50987 |
|
tenda に 境界外書き込み (CVE-2023-50987)
tenda に 境界外書き込み (CVE-2023-50987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-41265 KEV |
|
【KEV】Qlik sense の脆弱性 (CVE-2023-41265)
Qlik sense に 脆弱性 (CVE-2023-41265) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5636 |
|
arslansoft-education-portal-project に 危険なファイルアップロード (CVE-2023-5636)
arslansoft-education-portal-project に 脆弱性 (CVE-2023-5636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5634 |
|
sqli に SQLインジェクション (CVE-2023-5634)
sqli に SQLインジェクション (CVE-2023-5634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-23325 |
|
zumtobel に OSコマンドインジェクション (CVE-2023-23325)
zumtobel に OSコマンドインジェクション (CVE-2023-23325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-23324 |
|
zumtobel の脆弱性 (CVE-2023-23324)
zumtobel に 脆弱性 (CVE-2023-23324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3631 |
|
sqli に SQLインジェクション (CVE-2023-3631)
sqli に SQLインジェクション (CVE-2023-3631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3377 |
|
sqli に SQLインジェクション (CVE-2023-3377)
sqli に SQLインジェクション (CVE-2023-3377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2889 |
|
sqli に SQLインジェクション (CVE-2023-2889)
sqli に SQLインジェクション (CVE-2023-2889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5047 |
|
sqli に SQLインジェクション (CVE-2023-5047)
sqli に SQLインジェクション (CVE-2023-5047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-48655 |
|
misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43902 |
|
emudhra の脆弱性 (CVE-2023-43902)
emudhra に 脆弱性 (CVE-2023-43902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47246 KEV |
|
【KEV】Sysaid tomcat に パストラバーサル (CVE-2023-47246)
Sysaid tomcat に パストラバーサル (CVE-2023-47246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46850 |
|
openvpn に 解放後使用 (Use-After-Free) (CVE-2023-46850)
openvpn に 脆弱性 (CVE-2023-46850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47359 |
|
videolan に 境界外書き込み (CVE-2023-47359)
videolan に 境界外書き込み (CVE-2023-47359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46958 |
|
lmxcms に コードインジェクション (CVE-2023-46958)
lmxcms に コードインジェクション (CVE-2023-46958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-42425 |
|
turing の脆弱性 (CVE-2023-42425)
turing に 脆弱性 (CVE-2023-42425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-36263 |
|
sqli に SQLインジェクション (CVE-2023-36263)
sqli に SQLインジェクション (CVE-2023-36263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5807 |
|
sqli に SQLインジェクション (CVE-2023-5807)
sqli に SQLインジェクション (CVE-2023-5807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46010 |
|
seacms に コードインジェクション (CVE-2023-46010)
seacms に コードインジェクション (CVE-2023-46010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45992 |
|
csrf に クロスサイトスクリプティング (CVE-2023-45992)
csrf に XSS (クロスサイトスクリプティング) (CVE-2023-45992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|