脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-51741 |
|
dos の脆弱性 (CVE-2025-51741)
dos に 脆弱性 (CVE-2025-51741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9355 |
|
github.com/golang-fips/openssl の脆弱性 (CVE-2024-9355)
github.com/golang-fips/openssl に 脆弱性 (CVE-2024-9355) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-1394 |
|
CVE-2024-1394 の脆弱性 (CVE-2024-1394)
CVE-2024-1394 に 脆弱性 (CVE-2024-1394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-27289 |
|
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2023-42917 KEV |
|
【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-41993 KEV |
|
【KEV】Apple java の脆弱性 (CVE-2023-41993)
Apple java に 脆弱性 (CVE-2023-41993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2022-41064 |
|
.NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
|
| CVE-2021-3572 |
|
pypa の脆弱性 (CVE-2021-3572)
pypa に 脆弱性 (CVE-2021-3572) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2019-11840 |
|
c の脆弱性 (CVE-2019-11840)
c に 脆弱性 (CVE-2019-11840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-10891 |
|
sony の脆弱性 (CVE-2017-10891)
sony に 脆弱性 (CVE-2017-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5739 |
|
golang の脆弱性 (CVE-2015-5739)
golang に 脆弱性 (CVE-2015-5739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5740 |
|
golang の脆弱性 (CVE-2015-5740)
golang に 脆弱性 (CVE-2015-5740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0903 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2017-0903)
deserialization に 脆弱性 (CVE-2017-0903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2008-7315 |
|
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
|
| CVE-2017-15041 |
|
golang の脆弱性 (CVE-2017-15041)
golang に 脆弱性 (CVE-2017-15041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15042 |
|
golang の脆弱性 (CVE-2017-15042)
golang に 脆弱性 (CVE-2017-15042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-1000097 |
|
golang の脆弱性 (CVE-2017-1000097)
golang に 脆弱性 (CVE-2017-1000097) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1000098 |
|
golang の脆弱性 (CVE-2017-1000098)
golang に 脆弱性 (CVE-2017-1000098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-0899 |
|
rubygems の脆弱性 (CVE-2017-0899)
rubygems に 脆弱性 (CVE-2017-0899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-0900 |
|
dos の脆弱性 (CVE-2017-0900)
dos に 脆弱性 (CVE-2017-0900) が存在。不正な操作・情報露出のリスクがあります。``query`` 経由で攻撃可能。
|
| CVE-2017-0901 |
|
rubygems に パストラバーサル (CVE-2017-0901)
rubygems に パストラバーサル (CVE-2017-0901) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-0902 |
|
rubygems の脆弱性 (CVE-2017-0902)
rubygems に 脆弱性 (CVE-2017-0902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8932 |
|
golang の脆弱性 (CVE-2017-8932)
golang に 脆弱性 (CVE-2017-8932) が存在。機密情報が外部に流出する可能性があります。
|