脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-51947 |
|
actidata の脆弱性 (CVE-2023-51947)
actidata に 脆弱性 (CVE-2023-51947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-35082 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082)
Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core に 認証バイパス (CVE-2023-35082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-0639 |
|
c の脆弱性 (CVE-2024-0639)
c に 脆弱性 (CVE-2024-0639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-0646 |
|
linux に 境界外書き込み (CVE-2024-0646)
linux に 境界外書き込み (CVE-2024-0646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0519 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2024-0519)
Google chromium-v8 に 境界外書き込み (CVE-2024-0519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6549 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に バッファオーバーフロー (CVE-2023-6549)
Citrix netscaler-adc-and-netscaler-gateway に 脆弱性 (CVE-2023-6549) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6548 KEV |
|
【KEV】Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548)
Citrix netscaler-adc-and-netscaler-gateway に コードインジェクション (CVE-2023-6548) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-15133 KEV |
|
【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
laravel に 脆弱性 (CVE-2018-15133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-0565 |
|
c の脆弱性 (CVE-2024-0565)
c に 脆弱性 (CVE-2024-0565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0443 |
|
c の脆弱性 (CVE-2024-0443)
c に 脆弱性 (CVE-2024-0443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46474 |
|
sigb に 危険なファイルアップロード (CVE-2023-46474)
sigb に 脆弱性 (CVE-2023-46474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7070 |
|
wordpress に クロスサイトスクリプティング (CVE-2023-7070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2023-7070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-29357 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2023-29357)
Microsoft sharepoint-server に 脆弱性 (CVE-2023-29357) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46805 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21887 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887)
Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6129 |
|
dos の脆弱性 (CVE-2023-6129)
dos に 脆弱性 (CVE-2023-6129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-27098 |
|
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
|
| CVE-2016-20017 KEV |
|
【KEV】D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017)
D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23752 KEV |
|
【KEV】Joomla! joomla の脆弱性 (CVE-2023-23752)
Joomla! joomla に 脆弱性 (CVE-2023-23752) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-29300 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-29300)
Adobe coldfusion に 脆弱性 (CVE-2023-29300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38203 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2023-38203)
Adobe coldfusion に 脆弱性 (CVE-2023-38203) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41990 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2023-41990)
Apple multiple-products に 脆弱性 (CVE-2023-41990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27524 KEV |
|
【KEV】Apache superset の脆弱性 (CVE-2023-27524)
Apache superset に 脆弱性 (CVE-2023-27524) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.0.2` 以上に更新。
|
| CVE-2024-0241 |
|
rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-0193 |
|
redhat に 解放後使用 (Use-After-Free) (CVE-2024-0193)
redhat に 脆弱性 (CVE-2024-0193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7101 KEV |
|
【KEV】Spreadsheet::parseexcel spreadsheetparseexcel の脆弱性 (CVE-2023-7101)
Spreadsheet::parseexcel spreadsheetparseexcel に 脆弱性 (CVE-2023-7101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-7024 KEV |
|
【KEV】Google chromium-webrtc に 境界外書き込み (CVE-2023-7024)
Google chromium-webrtc に 境界外書き込み (CVE-2023-7024) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-50470 |
|
seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51767 |
|
openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6546 |
|
linux の脆弱性 (CVE-2023-6546)
linux に 脆弱性 (CVE-2023-6546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-49897 KEV |
|
【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-47565 KEV |
|
【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50988 |
|
tenda に 境界外書き込み (CVE-2023-50988)
tenda に 境界外書き込み (CVE-2023-50988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50989 |
|
tenda に コマンドインジェクション (CVE-2023-50989)
tenda に コマンドインジェクション (CVE-2023-50989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50990 |
|
tenda に 境界外書き込み (CVE-2023-50990)
tenda に 境界外書き込み (CVE-2023-50990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50992 |
|
tenda に 境界外書き込み (CVE-2023-50992)
tenda に 境界外書き込み (CVE-2023-50992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50983 |
|
tenda に コマンドインジェクション (CVE-2023-50983)
tenda に コマンドインジェクション (CVE-2023-50983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50984 |
|
tenda に 境界外書き込み (CVE-2023-50984)
tenda に 境界外書き込み (CVE-2023-50984) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50985 |
|
tenda に 境界外書き込み (CVE-2023-50985)
tenda に 境界外書き込み (CVE-2023-50985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50986 |
|
tenda に 境界外書き込み (CVE-2023-50986)
tenda に 境界外書き込み (CVE-2023-50986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50987 |
|
tenda に 境界外書き込み (CVE-2023-50987)
tenda に 境界外書き込み (CVE-2023-50987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6931 |
|
privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6932 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51385 |
|
openbsd に OSコマンドインジェクション (CVE-2023-51385)
openbsd に OSコマンドインジェクション (CVE-2023-51385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-51384 |
|
openbsd の脆弱性 (CVE-2023-51384)
openbsd に 脆弱性 (CVE-2023-51384) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2023-6817 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|