脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: package-ecosystems クリア
ID タイトル
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-51741 dos の脆弱性 (CVE-2025-51741)
dos に 脆弱性 (CVE-2025-51741) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9355 github.com/golang-fips/openssl の脆弱性 (CVE-2024-9355)
github.com/golang-fips/openssl に 脆弱性 (CVE-2024-9355) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-1394 CVE-2024-1394 の脆弱性 (CVE-2024-1394)
CVE-2024-1394 に 脆弱性 (CVE-2024-1394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-27289 pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
CVE-2023-42917 KEV 【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
CVE-2023-44487 KEV 【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
CVE-2023-41993 KEV 【KEV】Apple java の脆弱性 (CVE-2023-41993)
Apple java に 脆弱性 (CVE-2023-41993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
CVE-2022-41064 .NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
CVE-2021-3572 pypa の脆弱性 (CVE-2021-3572)
pypa に 脆弱性 (CVE-2021-3572) が存在。データの不正な改ざんを許す可能性があります。
CVE-2019-11840 c の脆弱性 (CVE-2019-11840)
c に 脆弱性 (CVE-2019-11840) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-10891 sony の脆弱性 (CVE-2017-10891)
sony に 脆弱性 (CVE-2017-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-5739 golang の脆弱性 (CVE-2015-5739)
golang に 脆弱性 (CVE-2015-5739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-5740 golang の脆弱性 (CVE-2015-5740)
golang に 脆弱性 (CVE-2015-5740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0903 deserialization に 安全でないデシリアライゼーション (CVE-2017-0903)
deserialization に 脆弱性 (CVE-2017-0903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2008-7315 UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
CVE-2017-15041 golang の脆弱性 (CVE-2017-15041)
golang に 脆弱性 (CVE-2017-15041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-15042 golang の脆弱性 (CVE-2017-15042)
golang に 脆弱性 (CVE-2017-15042) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-1000097 golang の脆弱性 (CVE-2017-1000097)
golang に 脆弱性 (CVE-2017-1000097) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-1000098 golang の脆弱性 (CVE-2017-1000098)
golang に 脆弱性 (CVE-2017-1000098) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-0899 rubygems の脆弱性 (CVE-2017-0899)
rubygems に 脆弱性 (CVE-2017-0899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-0900 dos の脆弱性 (CVE-2017-0900)
dos に 脆弱性 (CVE-2017-0900) が存在。不正な操作・情報露出のリスクがあります。``query`` 経由で攻撃可能。
CVE-2017-0901 rubygems に パストラバーサル (CVE-2017-0901)
rubygems に パストラバーサル (CVE-2017-0901) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-0902 rubygems の脆弱性 (CVE-2017-0902)
rubygems に 脆弱性 (CVE-2017-0902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-8932 golang の脆弱性 (CVE-2017-8932)
golang に 脆弱性 (CVE-2017-8932) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →