脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-26143 KEV |
|
【KEV】Mitel micollab の脆弱性 (CVE-2022-26143)
Mitel micollab に 脆弱性 (CVE-2022-26143) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9054 KEV |
|
【KEV】Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054)
Zyxel multiple-network-attached-storage-nas-devices に OSコマンドインジェクション (CVE-2020-9054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25223 KEV |
|
【KEV】Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223)
Sophos sg-utm に OSコマンドインジェクション (CVE-2020-25223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6287 KEV |
|
【KEV】Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287)
Rejetto http-file-server-hfs に コードインジェクション (CVE-2014-6287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-6334 KEV |
|
【KEV】Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334)
Netgear dgn2200-devices に OSコマンドインジェクション (CVE-2017-6334) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-1555 KEV |
|
【KEV】Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555)
Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10174 KEV |
|
【KEV】Netgear wnr2000v5-router に バッファオーバーフロー (CVE-2016-10174)
Netgear wnr2000v5-router に 脆弱性 (CVE-2016-10174) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-5410 KEV |
|
【KEV】Vmware tanzu vmware-tanzu の脆弱性 (CVE-2020-5410)
Vmware tanzu vmware-tanzu に 脆弱性 (CVE-2020-5410) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2506 KEV |
|
【KEV】Qnap systems qnap-systems の脆弱性 (CVE-2020-2506)
Qnap systems qnap-systems に 脆弱性 (CVE-2020-2506) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-14839 KEV |
|
【KEV】Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839)
Lg n1a1-nas に OSコマンドインジェクション (CVE-2018-14839) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4068 KEV |
|
【KEV】Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068)
Arcserve unified-data-protection-udp に パストラバーサル (CVE-2015-4068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1427 KEV |
|
【KEV】elastic の脆弱性 (CVE-2015-1427)
elastic に 脆弱性 (CVE-2015-1427) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-3120 KEV |
|
【KEV】elastic の脆弱性 (CVE-2014-3120)
elastic に 脆弱性 (CVE-2014-3120) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-1187 KEV |
|
【KEV】D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187)
D-link and trendnet d-link-and-trendnet に 認証バイパス (CVE-2015-1187) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-4810 KEV |
|
【KEV】Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810)
Hewlett packard (hp) hewlett-packard-hp に コードインジェクション (CVE-2013-4810) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2005-2773 KEV |
|
【KEV】Hewlett packard (hp) hewlett-packard-hp の脆弱性 (CVE-2005-2773)
Hewlett packard (hp) hewlett-packard-hp に 脆弱性 (CVE-2005-2773) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4345 KEV |
|
【KEV】exim の脆弱性 (CVE-2010-4345)
exim に 脆弱性 (CVE-2010-4345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-4344 KEV |
|
【KEV】exim に バッファオーバーフロー (CVE-2010-4344)
exim に 脆弱性 (CVE-2010-4344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2009-1151 KEV |
|
【KEV】phpmyadmin に コードインジェクション (CVE-2009-1151)
phpmyadmin に コードインジェクション (CVE-2009-1151) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45757 |
|
dos の脆弱性 (CVE-2021-45757)
dos に 脆弱性 (CVE-2021-45757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-1011 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1011)
privilege-escalation に 脆弱性 (CVE-2022-1011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-27245 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2022-27245)
ssrf に SSRF (CVE-2022-27245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-5135 KEV |
|
【KEV】Sonicwall sonicos の脆弱性 (CVE-2020-5135)
Sonicwall sonicos に 脆弱性 (CVE-2020-5135) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1405 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2019-1405)
Microsoft windows に 脆弱性 (CVE-2019-1405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1322 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1322)
Microsoft windows に 脆弱性 (CVE-2019-1322) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1315 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1315)
Microsoft windows に 脆弱性 (CVE-2019-1315) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1253 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1253)
Microsoft windows に 脆弱性 (CVE-2019-1253) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1132 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2019-1132)
Microsoft win32k に 脆弱性 (CVE-2019-1132) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1129 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1129)
Microsoft windows に 脆弱性 (CVE-2019-1129) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1069 KEV |
|
【KEV】Microsoft task-scheduler の脆弱性 (CVE-2019-1069)
Microsoft task-scheduler に 脆弱性 (CVE-2019-1069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-1064 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-1064)
Microsoft windows に 脆弱性 (CVE-2019-1064) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0841 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2019-0841)
Microsoft windows に 脆弱性 (CVE-2019-0841) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0543 KEV |
|
【KEV】Microsoft windows に 認証バイパス (CVE-2019-0543)
Microsoft windows に 認証バイパス (CVE-2019-0543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8120 KEV |
|
【KEV】Microsoft win32k の脆弱性 (CVE-2018-8120)
Microsoft win32k に 脆弱性 (CVE-2018-8120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0101 KEV |
|
【KEV】Microsoft windows に バッファオーバーフロー (CVE-2017-0101)
Microsoft windows に 脆弱性 (CVE-2017-0101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3309 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2016-3309)
Microsoft windows に 脆弱性 (CVE-2016-3309) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-2546 KEV |
|
【KEV】Microsoft win32k に バッファオーバーフロー (CVE-2015-2546)
Microsoft win32k に 脆弱性 (CVE-2015-2546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24509 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24510 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24461 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2022-24501 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24464 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2022-24464)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2022-24464) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.3` 以上に更新。
|
| CVE-2022-24451 |
|
VP9 Video Extensions Remote Code Execution Vulnerability
VP9 Video Extensions Remote Code Execution Vulnerability
|
| CVE-2022-24457 |
|
HEIF Image Extensions Remote Code Execution Vulnerability
HEIF Image Extensions Remote Code Execution Vulnerability
|
| CVE-2022-23282 |
|
Paint 3D Remote Code Execution Vulnerability
Paint 3D Remote Code Execution Vulnerability
|
| CVE-2013-0631 KEV |
|
【KEV】Adobe coldfusion に 情報漏洩 (CVE-2013-0631)
Adobe coldfusion に 脆弱性 (CVE-2013-0631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0629 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2013-0629)
Adobe coldfusion に 脆弱性 (CVE-2013-0629) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0625 KEV |
|
【KEV】Adobe coldfusion の脆弱性 (CVE-2013-0625)
Adobe coldfusion に 脆弱性 (CVE-2013-0625) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-26485 KEV |
|
【KEV】Mozilla firefox に 解放後使用 (Use-After-Free) (CVE-2022-26485)
Mozilla firefox に 脆弱性 (CVE-2022-26485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|