脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-27289 |
|
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
|
| CVE-2024-26625 |
|
c に 解放後使用 (Use-After-Free) (CVE-2024-26625)
c に 脆弱性 (CVE-2024-26625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26626 |
|
c の脆弱性 (CVE-2024-26626)
c に 脆弱性 (CVE-2024-26626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-52603 |
|
c の脆弱性 (CVE-2023-52603)
c に 脆弱性 (CVE-2023-52603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52604 |
|
c の脆弱性 (CVE-2023-52604)
c に 脆弱性 (CVE-2023-52604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52606 |
|
c の脆弱性 (CVE-2023-52606)
c に 脆弱性 (CVE-2023-52606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52599 |
|
c の脆弱性 (CVE-2023-52599)
c に 脆弱性 (CVE-2023-52599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-48629 |
|
c の脆弱性 (CVE-2022-48629)
c に 脆弱性 (CVE-2022-48629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47106 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47106)
c に 脆弱性 (CVE-2021-47106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47099 |
|
c の脆弱性 (CVE-2021-47099)
c に 脆弱性 (CVE-2021-47099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47082 |
|
c の脆弱性 (CVE-2021-47082)
c に 脆弱性 (CVE-2021-47082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47094 |
|
c の脆弱性 (CVE-2021-47094)
c に 脆弱性 (CVE-2021-47094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52574 |
|
c の脆弱性 (CVE-2023-52574)
c に 脆弱性 (CVE-2023-52574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47078 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47078)
c に 脆弱性 (CVE-2021-47078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47069 |
|
c の脆弱性 (CVE-2021-47069)
c に 脆弱性 (CVE-2021-47069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ewq_addr`` 経由で攻撃可能。
|
| CVE-2024-22983 |
|
sqli に SQLインジェクション (CVE-2024-22983)
sqli に SQLインジェクション (CVE-2024-22983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47004 |
|
c の脆弱性 (CVE-2021-47004)
c に 脆弱性 (CVE-2021-47004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-36787 |
|
c の脆弱性 (CVE-2020-36787)
c に 脆弱性 (CVE-2020-36787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46983 |
|
c の脆弱性 (CVE-2021-46983)
c に 脆弱性 (CVE-2021-46983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-46984 |
|
c の脆弱性 (CVE-2021-46984)
c に 脆弱性 (CVE-2021-46984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46992 |
|
c に 境界外読み取り (CVE-2021-46992)
c に 脆弱性 (CVE-2021-46992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46960 |
|
c の脆弱性 (CVE-2021-46960)
c に 脆弱性 (CVE-2021-46960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-46936 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-46936)
c に 脆弱性 (CVE-2021-46936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46929 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-46929)
c に 脆弱性 (CVE-2021-46929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-46933 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-46933)
c に 脆弱性 (CVE-2021-46933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26597 |
|
c に 境界外読み取り (CVE-2024-26597)
c に 脆弱性 (CVE-2024-26597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nla_parse_nested_deprecated`` 経由で攻撃可能。
|
| CVE-2024-26589 |
|
c に バッファオーバーフロー (CVE-2024-26589)
c に 脆弱性 (CVE-2024-26589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21404 |
|
.NET Denial of Service Vulnerability
.NET Denial of Service Vulnerability
|
| CVE-2024-21386 |
|
.NET Denial of Service Vulnerability
.NET Denial of Service Vulnerability
|
| CVE-2023-6919 |
|
c の脆弱性 (CVE-2023-6919)
c に 脆弱性 (CVE-2023-6919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-23681 |
|
ls1intum の脆弱性 (CVE-2024-23681)
ls1intum に 脆弱性 (CVE-2024-23681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23682 |
|
ls1intum の脆弱性 (CVE-2024-23682)
ls1intum に 脆弱性 (CVE-2024-23682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23683 |
|
ls1intum の脆弱性 (CVE-2024-23683)
ls1intum に 脆弱性 (CVE-2024-23683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23684 |
|
dos の脆弱性 (CVE-2024-23684)
dos に 脆弱性 (CVE-2024-23684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46474 |
|
sigb に 危険なファイルアップロード (CVE-2023-46474)
sigb に 脆弱性 (CVE-2023-46474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0241 |
|
rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6610 |
|
c に 境界外読み取り (CVE-2023-6610)
c に 脆弱性 (CVE-2023-6610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-42917 KEV |
|
【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2023-49081 |
|
aiohttp の脆弱性 (CVE-2023-49081)
aiohttp に 脆弱性 (CVE-2023-49081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48105 |
|
c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48238 |
|
json-web-token の脆弱性 (CVE-2023-48238)
json-web-token に 脆弱性 (CVE-2023-48238) が存在。データの不正な改ざんを許す可能性があります。``decode`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45898 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-45898)
c に 脆弱性 (CVE-2023-45898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-41452 |
|
phpkobo に CSRF (CVE-2023-41452)
phpkobo に 脆弱性 (CVE-2023-41452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43856 |
|
iteachyou の脆弱性 (CVE-2023-43856)
iteachyou に 脆弱性 (CVE-2023-43856) が存在。機密情報が外部に流出する可能性があります。
|