脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2014-6287 KEV |
|
【KEV】Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287)
Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-5223 KEV |
|
【KEV】D-link dsl-2760u に クロスサイトスクリプティング (CVE-2013-5223)
D-link dsl-2760u に XSS (クロスサイトスクリプティング) (CVE-2013-5223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-4810 KEV |
|
【KEV】Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810)
Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4345 KEV |
|
【KEV】exim の脆弱性 (CVE-2010-4345)
exim に 脆弱性 (CVE-2010-4345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4344 KEV |
|
【KEV】exim に バッファオーバーフロー (CVE-2010-4344)
exim に 脆弱性 (CVE-2010-4344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-1151 KEV |
|
【KEV】phpmyadmin に コードインジェクション (CVE-2009-1151)
phpmyadmin に コードインジェクション (CVE-2009-1151) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2005-2773 KEV |
|
【KEV】Hewlett packard (hp) hewlett-packard-hp の脆弱性 (CVE-2005-2773)
Hewlett packard (hp) hewlett-packard-hp に 脆弱性 (CVE-2005-2773) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27245 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-45834 |
|
opendocman に 危険なファイルアップロード (CVE-2021-45834)
opendocman に 脆弱性 (CVE-2021-45834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44087 |
|
attendance-and-payroll-system-project の脆弱性 (CVE-2021-44087)
attendance-and-payroll-system-project に 脆弱性 (CVE-2021-44087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-1132 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2019-1132)
Microsoft win32k に 脆弱性 (CVE-2019-1132) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8120 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2018-8120)
Microsoft win32k に 脆弱性 (CVE-2018-8120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2546 KEV |
|
【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2546)
Microsoft win32k に 脆弱性 (CVE-2015-2546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1069 KEV |
|
【KEV】Microsoft task-scheduler の脆弱性 (CVE-2019-1069)
Microsoft task-scheduler に 脆弱性 (CVE-2019-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1405 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2019-1405)
Microsoft windows に 脆弱性 (CVE-2019-1405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1322 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1322)
Microsoft windows に 脆弱性 (CVE-2019-1322) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1315 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1315)
Microsoft windows に 脆弱性 (CVE-2019-1315) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1253 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1253)
Microsoft windows に 脆弱性 (CVE-2019-1253) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1129 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1129)
Microsoft windows に 脆弱性 (CVE-2019-1129) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1064 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1064)
Microsoft windows に 脆弱性 (CVE-2019-1064) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0841 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-0841)
Microsoft windows に 脆弱性 (CVE-2019-0841) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0543 KEV |
|
【KEV】Microsoft windows に 認証バイパス (CVE-2019-0543)
Microsoft windows に 認証バイパス (CVE-2019-0543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0101 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2017-0101)
Microsoft windows に 脆弱性 (CVE-2017-0101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3309 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-3309)
Microsoft windows に 脆弱性 (CVE-2016-3309) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5135 KEV |
|
【KEV】Sonicwall sonicos の脆弱性 (CVE-2020-5135)
Sonicwall sonicos に 脆弱性 (CVE-2020-5135) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24509 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24510 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24511 |
|
Microsoft Office Word Tampering Vulnerability
Microsoft Office Word Tampering Vulnerability
|
| CVE-2022-24461 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24462 |
|
Microsoft Word Security Feature Bypass Vulnerability
Microsoft Word Security Feature Bypass Vulnerability
|
| CVE-2022-26486 KEV |
|
【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26486)
Mozilla firefox に 脆弱性 (CVE-2022-26486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26485 KEV |
|
【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26485)
Mozilla firefox に 脆弱性 (CVE-2022-26485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-6277 KEV |
|
【KEV】Netgear multiple-routers に CSRF (CVE-2016-6277)
Netgear multiple-routers に 脆弱性 (CVE-2016-6277) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0631 KEV |
|
【KEV】Adobe coldfusion に 情報漏洩 (CVE-2013-0631)
Adobe coldfusion に 脆弱性 (CVE-2013-0631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0629 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2013-0629)
Adobe coldfusion に 脆弱性 (CVE-2013-0629) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0625 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2013-0625)
Adobe coldfusion に 脆弱性 (CVE-2013-0625) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-3960 KEV |
|
【KEV】Adobe blazeds の脆弱性 (CVE-2009-3960)
Adobe blazeds に 脆弱性 (CVE-2009-3960) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-11581 KEV |
|
【KEV】Atlassian jira-server-and-data-center の脆弱性 (CVE-2019-11581)
Atlassian jira-server-and-data-center に 脆弱性 (CVE-2019-11581) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21973 KEV |
|
【KEV】Vmware vcenter-server-and-cloud-foundation の脆弱性 (CVE-2021-21973)
Vmware vcenter-server-and-cloud-foundation に 脆弱性 (CVE-2021-21973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8218 KEV |
|
【KEV】Pulse secure pulse-secure に コードインジェクション (CVE-2020-8218)
Pulse secure pulse-secure に コードインジェクション (CVE-2020-8218) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6077 KEV |
|
【KEV】Netgear wireless-router-dgn2200 に OSコマンドインジェクション (CVE-2017-6077)
Netgear wireless-router-dgn2200 に OSコマンドインジェクション (CVE-2017-6077) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38265 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38265)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25146 |
|
csrf の脆弱性 (CVE-2022-25146)
csrf に 脆弱性 (CVE-2022-25146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38267 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38267)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38269 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38269)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38263 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38263)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-38264 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38264)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38264) が存在。不正な操作・情報露出のリスクがあります。``keywords`` 経由で攻撃可能。
|
| CVE-2015-1701 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2015-1701)
Microsoft win32k に 脆弱性 (CVE-2015-1701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-0173 KEV |
|
【KEV】Cisco ios-and-ios-xe-software の脆弱性 (CVE-2018-0173)
Cisco ios-and-ios-xe-software に 脆弱性 (CVE-2018-0173) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|