脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-2207 |
|
sqli に SQLインジェクション (CVE-2023-2207)
sqli に SQLインジェクション (CVE-2023-2207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2208 |
|
sqli に SQLインジェクション (CVE-2023-2208)
sqli に SQLインジェクション (CVE-2023-2208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2204 |
|
sqli に SQLインジェクション (CVE-2023-2204)
sqli に SQLインジェクション (CVE-2023-2204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2205 |
|
sqli に SQLインジェクション (CVE-2023-2205)
sqli に SQLインジェクション (CVE-2023-2205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-2136 KEV |
|
【KEV】Google platform/external/skia の脆弱性 (CVE-2023-2136)
Google platform/external/skia に 脆弱性 (CVE-2023-2136) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `13:2023-07-01` 以上に更新。
|
| CVE-2023-28432 KEV |
|
【KEV】minio に 情報漏洩 (CVE-2023-28432)
minio に 脆弱性 (CVE-2023-28432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27350 KEV |
|
【KEV】Papercut mfng の脆弱性 (CVE-2023-27350)
Papercut mfng に 脆弱性 (CVE-2023-27350) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6742 KEV |
|
【KEV】Cisco ios-and-ios-xe-software に バッファオーバーフロー (CVE-2017-6742)
Cisco ios-and-ios-xe-software に 脆弱性 (CVE-2017-6742) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-8526 KEV |
|
【KEV】Apple macos に 解放後使用 (Use-After-Free) (CVE-2019-8526)
Apple macos に 脆弱性 (CVE-2019-8526) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2033 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2023-2033)
Google chromium-v8 に 脆弱性 (CVE-2023-2033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27666 |
|
auto-dealer-management-system-project に クロスサイトスクリプティング (CVE-2023-27666)
auto-dealer-management-system-project に XSS (クロスサイトスクリプティング) (CVE-2023-27666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-29491 |
|
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/...
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
|
| CVE-2023-20963 KEV |
|
【KEV】Android platform/frameworks/base の脆弱性 (CVE-2023-20963)
Android platform/frameworks/base に 脆弱性 (CVE-2023-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `13:2023-03-01` 以上に更新。
|
| CVE-2023-29492 KEV |
|
【KEV】Novi survey novi-survey に コードインジェクション (CVE-2023-29492)
Novi survey novi-survey に コードインジェクション (CVE-2023-29492) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28252 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-28252)
Microsoft windows に 脆弱性 (CVE-2023-28252) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28206 KEV |
|
【KEV】Apple ios に 境界外書き込み (CVE-2023-28206)
Apple ios に 境界外書き込み (CVE-2023-28206) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28205 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2023-28205)
Apple multiple-products に 脆弱性 (CVE-2023-28205) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1388 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2019-1388)
Microsoft windows に 脆弱性 (CVE-2019-1388) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26083 KEV |
|
【KEV】Arm mali-graphics-processing-unit-gpu の脆弱性 (CVE-2023-26083)
Arm mali-graphics-processing-unit-gpu に 脆弱性 (CVE-2023-26083) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27876 KEV |
|
【KEV】Veritas backup-exec-agent に 認証バイパス (CVE-2021-27876)
Veritas backup-exec-agent に 認証バイパス (CVE-2021-27876) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27877 KEV |
|
【KEV】Veritas backup-exec-agent に 認証バイパス (CVE-2021-27877)
Veritas backup-exec-agent に 認証バイパス (CVE-2021-27877) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27878 KEV |
|
【KEV】Veritas backup-exec-agent に 認証バイパス (CVE-2021-27878)
Veritas backup-exec-agent に 認証バイパス (CVE-2021-27878) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27926 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2022-27926)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2022-27926) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30900 KEV |
|
【KEV】Apple ios の脆弱性 (CVE-2021-30900)
Apple ios に 脆弱性 (CVE-2021-30900) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-0266 KEV |
|
【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2023-0266)
Linux kernel に 脆弱性 (CVE-2023-0266) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3163 KEV |
|
【KEV】Microsoft internet-explorer に コードインジェクション (CVE-2013-3163)
Microsoft internet-explorer に コードインジェクション (CVE-2013-3163) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-38181 KEV |
|
【KEV】Arm :unknown: に 解放後使用 (Use-After-Free) (CVE-2022-38181)
Arm :unknown: に 脆弱性 (CVE-2022-38181) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-04-05` 以上に更新。
|
| CVE-2022-22706 KEV |
|
【KEV】Arm :unknown: に バッファオーバーフロー (CVE-2022-22706)
Arm :unknown: に 脆弱性 (CVE-2022-22706) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-06-05` 以上に更新。
|
| CVE-2017-7494 KEV |
|
【KEV】samba に コードインジェクション (CVE-2017-7494)
samba に コードインジェクション (CVE-2017-7494) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-42948 KEV |
|
【KEV】Fortra cobalt-strike に クロスサイトスクリプティング (CVE-2022-42948)
Fortra cobalt-strike に XSS (クロスサイトスクリプティング) (CVE-2022-42948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-39197 KEV |
|
【KEV】Fortra cobalt-strike の脆弱性 (CVE-2022-39197)
Fortra cobalt-strike に 脆弱性 (CVE-2022-39197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-3038 KEV |
|
【KEV】Google chromium-network-service に 解放後使用 (Use-After-Free) (CVE-2022-3038)
Google chromium-network-service に 脆弱性 (CVE-2022-3038) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-25261 |
|
stimulsoft に コードインジェクション (CVE-2023-25261)
stimulsoft に コードインジェクション (CVE-2023-25261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-24094 |
|
dos に 境界外書き込み (CVE-2023-24094)
dos に 境界外書き込み (CVE-2023-24094) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-28884 |
|
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
|
| CVE-2023-20081 |
|
dos の脆弱性 (CVE-2023-20081)
dos に 脆弱性 (CVE-2023-20081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-26360 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2023-26360)
Adobe coldfusion に 脆弱性 (CVE-2023-26360) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23398 |
|
Microsoft Excel Spoofing Vulnerability
Microsoft Excel Spoofing Vulnerability
|
| CVE-2023-23391 |
|
Office for Android Spoofing Vulnerability
Office for Android Spoofing Vulnerability
|
| CVE-2023-24880 KEV |
|
【KEV】Microsoft windows に 認可不備 (CVE-2023-24880)
Microsoft windows に 脆弱性 (CVE-2023-24880) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23397 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2023-23397)
Microsoft office に 脆弱性 (CVE-2023-23397) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-41328 KEV |
|
【KEV】Fortinet fortios に パストラバーサル (CVE-2022-41328)
Fortinet fortios に パストラバーサル (CVE-2022-41328) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23328 |
|
avantfax に 危険なファイルアップロード (CVE-2023-23328)
avantfax に 脆弱性 (CVE-2023-23328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39144 KEV |
|
【KEV】xstream に コードインジェクション (CVE-2021-39144)
xstream に コードインジェクション (CVE-2021-39144) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5741 KEV |
|
【KEV】Plex media-server に 安全でないデシリアライゼーション (CVE-2020-5741)
Plex media-server に 脆弱性 (CVE-2020-5741) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27202 |
|
sqli に SQLインジェクション (CVE-2023-27202)
sqli に SQLインジェクション (CVE-2023-27202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27203 |
|
sqli に SQLインジェクション (CVE-2023-27203)
sqli に SQLインジェクション (CVE-2023-27203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27204 |
|
sqli に SQLインジェクション (CVE-2023-27204)
sqli に SQLインジェクション (CVE-2023-27204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27205 |
|
sqli に SQLインジェクション (CVE-2023-27205)
sqli に SQLインジェクション (CVE-2023-27205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27206 |
|
mayurik に クロスサイトスクリプティング (CVE-2023-27206)
mayurik に XSS (クロスサイトスクリプティング) (CVE-2023-27206) が存在。不正な操作・情報露出のリスクがあります。
|