脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: products クリア
ID タイトル
CVE-2020-1064 microsoft の脆弱性 (CVE-2020-1064)
microsoft に 脆弱性 (CVE-2020-1064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1066 csharp に 権限昇格 (CVE-2020-1066)
csharp に 脆弱性 (CVE-2020-1066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1056 microsoft の脆弱性 (CVE-2020-1056)
microsoft に 脆弱性 (CVE-2020-1056) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-1059 microsoft に オープンリダイレクト (CVE-2020-1059)
microsoft に 脆弱性 (CVE-2020-1059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-1065 microsoft に 境界外書き込み (CVE-2020-1065)
microsoft に 境界外書き込み (CVE-2020-1065) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-1037 microsoft に 境界外書き込み (CVE-2020-1037)
microsoft に 境界外書き込み (CVE-2020-1037) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-0901 microsoft に バッファオーバーフロー (CVE-2020-0901)
microsoft に 脆弱性 (CVE-2020-0901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1023 microsoft に 危険なファイルアップロード (CVE-2020-1023)
microsoft に 脆弱性 (CVE-2020-1023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1024 microsoft に 危険なファイルアップロード (CVE-2020-1024)
microsoft に 脆弱性 (CVE-2020-1024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-1035 microsoft に バッファオーバーフロー (CVE-2020-1035)
microsoft に 脆弱性 (CVE-2020-1035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9484 org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
CVE-2020-3315 cisco の脆弱性 (CVE-2020-3315)
cisco に 脆弱性 (CVE-2020-3315) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-10683 dom4j-project に XXE (外部XMLエンティティ) (CVE-2020-10683)
dom4j-project に 脆弱性 (CVE-2020-10683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9488 org.apache.logging.log4j:log4j の脆弱性 (CVE-2020-9488)
org.apache.logging.log4j:log4j に 脆弱性 (CVE-2020-9488) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
CVE-2020-11619 fasterxml に 安全でないデシリアライゼーション (CVE-2020-11619)
fasterxml に 脆弱性 (CVE-2020-11619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-9548 fasterxml に 安全でないデシリアライゼーション (CVE-2020-9548)
fasterxml に 脆弱性 (CVE-2020-9548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9546 apache に 安全でないデシリアライゼーション (CVE-2020-9546)
apache に 脆弱性 (CVE-2020-9546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-17569 apache の脆弱性 (CVE-2019-17569)
apache に 脆弱性 (CVE-2019-17569) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-17571 log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-19634 verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19634)
verot/class.upload.php に 脆弱性 (CVE-2019-19634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-19576 verot/class.upload.php に 危険なファイルアップロード (CVE-2019-19576)
verot/class.upload.php に 脆弱性 (CVE-2019-19576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.4` 以上に更新。
CVE-2019-13721 google に 解放後使用 (Use-After-Free) (CVE-2019-13721)
google に 脆弱性 (CVE-2019-13721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-11135 opensuse の脆弱性 (CVE-2019-11135)
opensuse に 脆弱性 (CVE-2019-11135) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-10219 redhat に クロスサイトスクリプティング (CVE-2019-10219)
redhat に XSS (クロスサイトスクリプティング) (CVE-2019-10219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-16168 c の脆弱性 (CVE-2019-16168)
c に 脆弱性 (CVE-2019-16168) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-10086 apache に 安全でないデシリアライゼーション (CVE-2019-10086)
apache に 脆弱性 (CVE-2019-10086) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-14750 enhancesoft に クロスサイトスクリプティング (CVE-2019-14750)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2019-14750) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-1068 KEV 【KEV】Microsoft sql-server の脆弱性 (CVE-2019-1068)
Microsoft sql-server に 脆弱性 (CVE-2019-1068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-13118 nokogiri の脆弱性 (CVE-2019-13118)
nokogiri に 脆弱性 (CVE-2019-13118) が存在。機密情報が外部に流出する可能性があります。``numbers.c`` 経由で攻撃可能。対策: `1.10.5` 以上に更新。
CVE-2018-16988 buffalo の脆弱性 (CVE-2018-16988)
buffalo に 脆弱性 (CVE-2018-16988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-11537 enhancesoft に クロスサイトスクリプティング (CVE-2019-11537)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2019-11537) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-7317 c に 解放後使用 (Use-After-Free) (CVE-2019-7317)
c に 脆弱性 (CVE-2019-7317) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-15756 spring の脆弱性 (CVE-2018-15756)
spring に 脆弱性 (CVE-2018-15756) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-11039 spring の脆弱性 (CVE-2018-11039)
spring に 脆弱性 (CVE-2018-11039) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-12649 misp-project の脆弱性 (CVE-2018-12649)
misp-project に 脆弱性 (CVE-2018-12649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-3639 intel の脆弱性 (CVE-2018-3639)
intel に 脆弱性 (CVE-2018-3639) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-1259 broadcom に XXE (外部XMLエンティティ) (CVE-2018-1259)
broadcom に 脆弱性 (CVE-2018-1259) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-1274 dos の脆弱性 (CVE-2018-1274)
dos に 脆弱性 (CVE-2018-1274) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7192 enhancesoft に クロスサイトスクリプティング (CVE-2018-7192)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7193 enhancesoft に クロスサイトスクリプティング (CVE-2018-7193)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7193) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7196 enhancesoft に クロスサイトスクリプティング (CVE-2018-7196)
enhancesoft に XSS (クロスサイトスクリプティング) (CVE-2018-7196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12174 apache の脆弱性 (CVE-2017-12174)
apache に 脆弱性 (CVE-2017-12174) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →