脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: operating-systems タグ: apache クリア
ID タイトル
CVE-2026-56623 apache に パストラバーサル (CVE-2026-56623)
apache に パストラバーサル (CVE-2026-56623) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49975 apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2025-3891 apache の脆弱性 (CVE-2025-3891)
apache に 脆弱性 (CVE-2025-3891) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47544 apache の脆弱性 (CVE-2021-47544)
apache に 脆弱性 (CVE-2021-47544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2023-44487 KEV 【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
CVE-2016-8735 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-34169 apache の脆弱性 (CVE-2022-34169)
apache に 脆弱性 (CVE-2022-34169) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-12615 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-12617 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-1938 KEV 【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
CVE-2020-13935 org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
CVE-2020-13934 org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
CVE-2021-44832 org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
CVE-2021-45105 org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-45105)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-45105) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.1` 以上に更新。
CVE-2021-4104 apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-44228 KEV 【KEV】Apache log4j2 の脆弱性 (CVE-2021-44228)
Apache log4j2 に 脆弱性 (CVE-2021-44228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-40438 KEV 【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-40690 apache に 情報漏洩 (CVE-2021-40690)
apache に 脆弱性 (CVE-2021-40690) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-33037 apache の脆弱性 (CVE-2021-33037)
apache に 脆弱性 (CVE-2021-33037) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-25122 org.apache.tomcat.embed:tomcat-embed-core に 情報漏洩 (CVE-2021-25122)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2021-25122) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.43` 以上に更新。
CVE-2021-29425 apache の脆弱性 (CVE-2021-29425)
apache に 脆弱性 (CVE-2021-29425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-25329 apache の脆弱性 (CVE-2021-25329)
apache に 脆弱性 (CVE-2021-25329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-26117 apache に 認証バイパス (CVE-2021-26117)
apache に 認証バイパス (CVE-2021-26117) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-20190 fasterxml に 安全でないデシリアライゼーション (CVE-2021-20190)
fasterxml に 脆弱性 (CVE-2021-20190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-24122 apache に 情報漏洩 (CVE-2021-24122)
apache に 脆弱性 (CVE-2021-24122) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-36183 apache に 安全でないデシリアライゼーション (CVE-2020-36183)
apache に 脆弱性 (CVE-2020-36183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36179 apache に 安全でないデシリアライゼーション (CVE-2020-36179)
apache に 脆弱性 (CVE-2020-36179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36180 apache に 安全でないデシリアライゼーション (CVE-2020-36180)
apache に 脆弱性 (CVE-2020-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36182 apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36184 apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36185 apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36186 apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36187 apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36181 apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35728 apache に 安全でないデシリアライゼーション (CVE-2020-35728)
apache に 脆弱性 (CVE-2020-35728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35491 apache に 安全でないデシリアライゼーション (CVE-2020-35491)
apache に 脆弱性 (CVE-2020-35491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-35490 apache に 安全でないデシリアライゼーション (CVE-2020-35490)
apache に 脆弱性 (CVE-2020-35490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-25649 fasterxml に XXE (外部XMLエンティティ) (CVE-2020-25649)
fasterxml に 脆弱性 (CVE-2020-25649) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-14062 apache に 安全でないデシリアライゼーション (CVE-2020-14062)
apache に 脆弱性 (CVE-2020-14062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9484 org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
CVE-2020-9488 org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-9546 apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-17569 apache の脆弱性 (CVE-2019-17569)
apache に 脆弱性 (CVE-2019-17569) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-17571 log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-10086 apache に 安全でないデシリアライゼーション (CVE-2019-10086)
apache に 脆弱性 (CVE-2019-10086) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →