脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-37434 |
|
c に 境界外書き込み (CVE-2022-37434)
c に 境界外書き込み (CVE-2022-37434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41556 |
|
cpp に 境界外読み取り (CVE-2021-41556)
cpp に 脆弱性 (CVE-2021-41556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-33047 |
|
OTFCC v0.10.4 was discovered to contain a heap buffer overflow after free via otfccbuild.c.
OTFCC v0.10.4 was discovered to contain a heap buffer overflow after free via otfccbuild.c.
|
| CVE-2022-31384 |
|
sqli に SQLインジェクション (CVE-2022-31384)
sqli に SQLインジェクション (CVE-2022-31384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31382 |
|
sqli に SQLインジェクション (CVE-2022-31382)
sqli に SQLインジェクション (CVE-2022-31382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31383 |
|
sqli に SQLインジェクション (CVE-2022-31383)
sqli に SQLインジェクション (CVE-2022-31383) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42675 |
|
kreado に 危険なファイルアップロード (CVE-2021-42675)
kreado に 脆弱性 (CVE-2021-42675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-32511 |
|
jmespath に 安全でないデシリアライゼーション (CVE-2022-32511)
jmespath に 脆弱性 (CVE-2022-32511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2022-31340 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
|
| CVE-2022-30490 |
|
sqli に SQLインジェクション (CVE-2022-30490)
sqli に SQLインジェクション (CVE-2022-30490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25912 |
|
dos に XXE (外部XMLエンティティ) (CVE-2020-25912)
dos に 脆弱性 (CVE-2020-25912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41326 |
|
misp-project の脆弱性 (CVE-2021-41326)
misp-project に 脆弱性 (CVE-2021-41326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39302 |
|
sqli に SQLインジェクション (CVE-2021-39302)
sqli に SQLインジェクション (CVE-2021-39302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-29006 |
|
misp-project の脆弱性 (CVE-2020-29006)
misp-project に 脆弱性 (CVE-2020-29006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-15411 |
|
misp-project に 権限昇格 (CVE-2020-15411)
misp-project に 脆弱性 (CVE-2020-15411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-29347 |
|
web-at-rchiv-project に 危険なファイルアップロード (CVE-2022-29347)
web-at-rchiv-project に 脆弱性 (CVE-2022-29347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27984 |
|
sqli に SQLインジェクション (CVE-2022-27984)
sqli に SQLインジェクション (CVE-2022-27984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27985 |
|
sqli に SQLインジェクション (CVE-2022-27985)
sqli に SQLインジェクション (CVE-2022-27985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-28093 |
|
online-sports-complex-booking-system-project の脆弱性 (CVE-2022-28093)
online-sports-complex-booking-system-project に 脆弱性 (CVE-2022-28093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-37291 |
|
sqli に SQLインジェクション (CVE-2021-37291)
sqli に SQLインジェクション (CVE-2021-37291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-26645 |
|
oretnom23 に 危険なファイルアップロード (CVE-2022-26645)
oretnom23 に 脆弱性 (CVE-2022-26645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-11138 KEV |
|
【KEV】Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138)
Quest kace-system-management-appliance に OSコマンドインジェクション (CVE-2018-11138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45834 |
|
opendocman に 危険なファイルアップロード (CVE-2021-45834)
opendocman に 脆弱性 (CVE-2021-45834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44087 |
|
attendance-and-payroll-system-project の脆弱性 (CVE-2021-44087)
attendance-and-payroll-system-project に 脆弱性 (CVE-2021-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-4681 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-4681)
Oracle java-se に 脆弱性 (CVE-2012-4681) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1723 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-1723)
Oracle java-se に 脆弱性 (CVE-2012-1723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-0507 KEV |
|
【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
Oracle java-se に 脆弱性 (CVE-2012-0507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2725 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42216 |
|
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
A Broken or Risky Cryptographic Algorithm exists in AnonAddy 0.8.5 via VerificationController.php.
|
| CVE-2021-30116 KEV |
|
【KEV】Kaseya virtual-systemserver-administrator-vsa の脆弱性 (CVE-2021-30116)
Kaseya virtual-systemserver-administrator-vsa に 脆弱性 (CVE-2021-30116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-28860 |
|
dos の脆弱性 (CVE-2021-28860)
dos に 脆弱性 (CVE-2021-28860) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-30246 |
|
kjur の脆弱性 (CVE-2021-30246)
kjur に 脆弱性 (CVE-2021-30246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-24913 |
|
c に SQLインジェクション (CVE-2020-24913)
c に SQLインジェクション (CVE-2020-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24914 |
|
qcubed に 安全でないデシリアライゼーション (CVE-2020-24914)
qcubed に 脆弱性 (CVE-2020-24914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25576 |
|
rust-random の脆弱性 (CVE-2020-25576)
rust-random に 脆弱性 (CVE-2020-25576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14967 |
|
kjur に バッファオーバーフロー (CVE-2020-14967)
kjur に 脆弱性 (CVE-2020-14967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-14968 |
|
kjur に バッファオーバーフロー (CVE-2020-14968)
kjur に 脆弱性 (CVE-2020-14968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-3187 |
|
c に パストラバーサル (CVE-2020-3187)
c に パストラバーサル (CVE-2020-3187) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-19634 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19634)
verot/class.upload.php に 脆弱性 (CVE-2019-19634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19576 |
|
verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19576)
verot/class.upload.php に 脆弱性 (CVE-2019-19576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.4` 以上に更新。
|
| CVE-2018-16988 |
|
buffalo の脆弱性 (CVE-2018-16988)
buffalo に 脆弱性 (CVE-2018-16988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-12649 |
|
misp-project の脆弱性 (CVE-2018-12649)
misp-project に 脆弱性 (CVE-2018-12649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8046 |
|
spring の脆弱性 (CVE-2017-8046)
spring に 脆弱性 (CVE-2017-8046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17992 |
|
path-traversal に パストラバーサル (CVE-2017-17992)
path-traversal に パストラバーサル (CVE-2017-17992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-3630 |
|
dos に XXE (外部XMLエンティティ) (CVE-2014-3630)
dos に 脆弱性 (CVE-2014-3630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17951 |
|
sqli に SQLインジェクション (CVE-2017-17951)
sqli に SQLインジェクション (CVE-2017-17951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17957 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
|
| CVE-2017-17959 |
|
sqli に SQLインジェクション (CVE-2017-17959)
sqli に SQLインジェクション (CVE-2017-17959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5641 |
|
apache に 安全でないデシリアライゼーション (CVE-2017-5641)
apache に 脆弱性 (CVE-2017-5641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7669 |
|
wordpress に パストラバーサル (CVE-2015-7669)
wordpress に パストラバーサル (CVE-2015-7669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|