脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-44695 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-44696 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-44698 KEV |
|
【KEV】Microsoft defender の脆弱性 (CVE-2022-44698)
Microsoft defender に 脆弱性 (CVE-2022-44698) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-42475 KEV |
|
【KEV】Fortinet fortios の脆弱性 (CVE-2022-42475)
Fortinet fortios に 脆弱性 (CVE-2022-42475) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26500 KEV |
|
【KEV】Veeam backup-replication に パストラバーサル (CVE-2022-26500)
Veeam backup-replication に パストラバーサル (CVE-2022-26500) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26501 KEV |
|
【KEV】Veeam backup-replication の脆弱性 (CVE-2022-26501)
Veeam backup-replication に 脆弱性 (CVE-2022-26501) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27518 KEV |
|
【KEV】Citrix application-delivery-controller-adc-and-gateway の脆弱性 (CVE-2022-27518)
Citrix application-delivery-controller-adc-and-gateway に 脆弱性 (CVE-2022-27518) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-4262 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2022-4262)
Google chromium-v8 に 脆弱性 (CVE-2022-4262) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-44960 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44960)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44961 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44961)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44962 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44962)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44944 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44944)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44946 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44946)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44947 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44947)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44948 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44948)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44949 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44949)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44950 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44950)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44951 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44951)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44952 |
|
rukovoditel に クロスサイトスクリプティング (CVE-2022-44952)
rukovoditel に XSS (クロスサイトスクリプティング) (CVE-2022-44952) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44953 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44953)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44953) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44954 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44954)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44956 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44956)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44957 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44957)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44959 |
|
webtareas-project に クロスサイトスクリプティング (CVE-2022-44959)
webtareas-project に XSS (クロスサイトスクリプティング) (CVE-2022-44959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-44290 |
|
sqli に SQLインジェクション (CVE-2022-44290)
sqli に SQLインジェクション (CVE-2022-44290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-44291 |
|
sqli に SQLインジェクション (CVE-2022-44291)
sqli に SQLインジェクション (CVE-2022-44291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35587 KEV |
|
【KEV】Oracle fusion-middleware に 安全でないデシリアライゼーション (CVE-2021-35587)
Oracle fusion-middleware に 脆弱性 (CVE-2021-35587) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-4135 KEV |
|
【KEV】Google chromium-gpu に 境界外書き込み (CVE-2022-4135)
Google chromium-gpu に 境界外書き込み (CVE-2022-4135) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-40842 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-40842)
ssrf に SSRF (CVE-2022-40842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-36180 |
|
fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
fusiondirectory に XSS (クロスサイトスクリプティング) (CVE-2022-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42131 |
|
liferay の脆弱性 (CVE-2022-42131)
liferay に 脆弱性 (CVE-2022-42131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42132 |
|
liferay に 情報漏洩 (CVE-2022-42132)
liferay に 脆弱性 (CVE-2022-42132) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-42129 |
|
liferay の脆弱性 (CVE-2022-42129)
liferay に 脆弱性 (CVE-2022-42129) が存在。不正な操作・情報露出のリスクがあります。``formInstanceRecordId`` 経由で攻撃可能。
|
| CVE-2022-42130 |
|
liferay の脆弱性 (CVE-2022-42130)
liferay に 脆弱性 (CVE-2022-42130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42125 |
|
path-traversal に パストラバーサル (CVE-2022-42125)
path-traversal に パストラバーサル (CVE-2022-42125) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-42126 |
|
liferay の脆弱性 (CVE-2022-42126)
liferay に 脆弱性 (CVE-2022-42126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42127 |
|
liferay の脆弱性 (CVE-2022-42127)
liferay に 脆弱性 (CVE-2022-42127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42128 |
|
liferay の脆弱性 (CVE-2022-42128)
liferay に 脆弱性 (CVE-2022-42128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42123 |
|
path-traversal に パストラバーサル (CVE-2022-42123)
path-traversal に パストラバーサル (CVE-2022-42123) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-42124 |
|
liferay の脆弱性 (CVE-2022-42124)
liferay に 脆弱性 (CVE-2022-42124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42118 |
|
liferay に クロスサイトスクリプティング (CVE-2022-42118)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-42118) が存在。不正な操作・情報露出のリスクがあります。``tag`` 経由で攻撃可能。
|
| CVE-2022-42119 |
|
liferay に クロスサイトスクリプティング (CVE-2022-42119)
liferay に XSS (クロスサイトスクリプティング) (CVE-2022-42119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-42120 |
|
c に SQLインジェクション (CVE-2022-42120)
c に SQLインジェクション (CVE-2022-42120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``namespace`` 経由で攻撃可能。
|
| CVE-2022-42121 |
|
sqli に SQLインジェクション (CVE-2022-42121)
sqli に SQLインジェクション (CVE-2022-42121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42122 |
|
sqli に SQLインジェクション (CVE-2022-42122)
sqli に SQLインジェクション (CVE-2022-42122) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title`` 経由で攻撃可能。
|
| CVE-2022-41049 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2022-41049)
Microsoft windows に 脆弱性 (CVE-2022-41049) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-41122 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2022-41123 |
|
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
|
| CVE-2022-41103 |
|
Microsoft Word Information Disclosure Vulnerability
Microsoft Word Information Disclosure Vulnerability
|
| CVE-2022-41104 |
|
Microsoft Excel Security Feature Bypass Vulnerability
Microsoft Excel Security Feature Bypass Vulnerability
|