脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2020-21818 |
|
c に 境界外書き込み (CVE-2020-21818)
c に 境界外書き込み (CVE-2020-21818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21819 |
|
c に 境界外書き込み (CVE-2020-21819)
c に 境界外書き込み (CVE-2020-21819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-21813 |
|
c に 境界外書き込み (CVE-2020-21813)
c に 境界外書き込み (CVE-2020-21813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33033 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-33033)
c に 脆弱性 (CVE-2021-33033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-33034 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-33034)
c に 脆弱性 (CVE-2021-33034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-28860 |
|
dos の脆弱性 (CVE-2021-28860)
dos に 脆弱性 (CVE-2021-28860) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-2316 |
|
c の脆弱性 (CVE-2021-2316)
c に 脆弱性 (CVE-2021-2316) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-30246 |
|
kjur の脆弱性 (CVE-2021-30246)
kjur に 脆弱性 (CVE-2021-30246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-30004 |
|
c の脆弱性 (CVE-2021-30004)
c に 脆弱性 (CVE-2021-30004) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-27084 |
|
Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
|
| CVE-2020-24913 |
|
c に SQLインジェクション (CVE-2020-24913)
c に SQLインジェクション (CVE-2020-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24914 |
|
qcubed に 安全でないデシリアライゼーション (CVE-2020-24914)
qcubed に 脆弱性 (CVE-2020-24914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24036 |
|
fork-cms に 安全でないデシリアライゼーション (CVE-2020-24036)
fork-cms に 脆弱性 (CVE-2020-24036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24912 |
|
qcubed に クロスサイトスクリプティング (CVE-2020-24912)
qcubed に XSS (クロスサイトスクリプティング) (CVE-2020-24912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-25299 |
|
nagios に クロスサイトスクリプティング (CVE-2021-25299)
nagios に XSS (クロスサイトスクリプティング) (CVE-2021-25299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-28874 |
|
projectsend に 認証バイパス (CVE-2020-28874)
projectsend に 認証バイパス (CVE-2020-28874) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-28707 |
|
wordpress に クロスサイトスクリプティング (CVE-2020-28707)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2020-28707) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-17521 |
|
apache の脆弱性 (CVE-2020-17521)
apache に 脆弱性 (CVE-2020-17521) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-28727 |
|
seeddms に クロスサイトスクリプティング (CVE-2020-28727)
seeddms に XSS (クロスサイトスクリプティング) (CVE-2020-28727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-29372 |
|
c の脆弱性 (CVE-2020-29372)
c に 脆弱性 (CVE-2020-29372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15682 |
|
craftercms に クロスサイトスクリプティング (CVE-2017-15682)
craftercms に XSS (クロスサイトスクリプティング) (CVE-2017-15682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-27388 |
|
yourls に クロスサイトスクリプティング (CVE-2020-27388)
yourls に XSS (クロスサイトスクリプティング) (CVE-2020-27388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3555 |
|
c の脆弱性 (CVE-2020-3555)
c に 脆弱性 (CVE-2020-3555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-25576 |
|
rust-random の脆弱性 (CVE-2020-25576)
rust-random に 脆弱性 (CVE-2020-25576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-12404 |
|
mozilla に クロスサイトスクリプティング (CVE-2020-12404)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2020-12404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-14966 |
|
kjur の脆弱性 (CVE-2020-14966)
kjur に 脆弱性 (CVE-2020-14966) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-14967 |
|
kjur に バッファオーバーフロー (CVE-2020-14967)
kjur に 脆弱性 (CVE-2020-14967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14968 |
|
kjur に バッファオーバーフロー (CVE-2020-14968)
kjur に 脆弱性 (CVE-2020-14968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-6830 |
|
mozilla に 情報漏洩 (CVE-2020-6830)
mozilla に 脆弱性 (CVE-2020-6830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-1192 |
|
microsoft の脆弱性 (CVE-2020-1192)
microsoft に 脆弱性 (CVE-2020-1192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1171 |
|
microsoft の脆弱性 (CVE-2020-1171)
microsoft に 脆弱性 (CVE-2020-1171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1161 |
|
csharp の脆弱性 (CVE-2020-1161)
csharp に 脆弱性 (CVE-2020-1161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1109 |
|
c に 権限昇格 (CVE-2020-1109)
c に 脆弱性 (CVE-2020-1109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1110 |
|
c に 権限昇格 (CVE-2020-1110)
c に 脆弱性 (CVE-2020-1110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1108 |
|
csharp の脆弱性 (CVE-2020-1108)
csharp に 脆弱性 (CVE-2020-1108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1066 |
|
csharp に 権限昇格 (CVE-2020-1066)
csharp に 脆弱性 (CVE-2020-1066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-1069 |
|
csharp に バッファオーバーフロー (CVE-2020-1069)
csharp に 脆弱性 (CVE-2020-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-3334 |
|
c の脆弱性 (CVE-2020-3334)
c に 脆弱性 (CVE-2020-3334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3187 |
|
c に パストラバーサル (CVE-2020-3187)
c に パストラバーサル (CVE-2020-3187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-3191 |
|
c の脆弱性 (CVE-2020-3191)
c に 脆弱性 (CVE-2020-3191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-2912 |
|
c の脆弱性 (CVE-2020-2912)
c に 脆弱性 (CVE-2020-2912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2019-19634 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19634)
verot/class.upload.php に 脆弱性 (CVE-2019-19634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19576 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19576)
verot/class.upload.php に 脆弱性 (CVE-2019-19576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.4` 以上に更新。
|
| CVE-2019-19378 |
|
c に 境界外書き込み (CVE-2019-19378)
c に 境界外書き込み (CVE-2019-19378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-18197 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
nokogiri に 脆弱性 (CVE-2019-18197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.10.5` 以上に更新。
|