脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-49103 KEV |
|
【KEV】owncloud の脆弱性 (CVE-2023-49103)
owncloud に 脆弱性 (CVE-2023-49103) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6345 KEV |
|
【KEV】Google chromium-skia の脆弱性 (CVE-2023-6345)
Google chromium-skia に 脆弱性 (CVE-2023-6345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-49060 |
|
mozilla の脆弱性 (CVE-2023-49060)
mozilla に 脆弱性 (CVE-2023-49060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``referrerpolicy`` 経由で攻撃可能。
|
| CVE-2023-49061 |
|
mozilla に オープンリダイレクト (CVE-2023-49061)
mozilla に 脆弱性 (CVE-2023-49061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48655 |
|
misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-48656 |
|
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles order clauses.
|
| CVE-2023-48657 |
|
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
An issue was discovered in MISP before 2.4.176. app/Model/AppModel.php mishandles filters.
|
| CVE-2023-48658 |
|
misp-project の脆弱性 (CVE-2023-48658)
misp-project に 脆弱性 (CVE-2023-48658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-48659 |
|
misp-project の脆弱性 (CVE-2023-48659)
misp-project に 脆弱性 (CVE-2023-48659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-2551 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2020-2551)
Oracle fusion-middleware に 脆弱性 (CVE-2020-2551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-1671 KEV |
|
【KEV】Sophos web-appliance に コマンドインジェクション (CVE-2023-1671)
Sophos web-appliance に コマンドインジェクション (CVE-2023-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36584 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36584)
Microsoft windows に 脆弱性 (CVE-2023-36584) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36033 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36033)
Microsoft windows に 脆弱性 (CVE-2023-36033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36025 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36025)
Microsoft windows に 脆弱性 (CVE-2023-36025) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36036 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2023-36036)
Microsoft windows に 脆弱性 (CVE-2023-36036) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36844 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36844)
Juniper junos-os に 脆弱性 (CVE-2023-36844) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36845 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36845)
Juniper junos-os に 脆弱性 (CVE-2023-36845) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36846 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36846)
Juniper junos-os に 脆弱性 (CVE-2023-36846) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36847 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36847)
Juniper junos-os に 脆弱性 (CVE-2023-36847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36851 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2023-36851)
Juniper junos-os に 脆弱性 (CVE-2023-36851) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-47246 KEV |
|
【KEV】Sysaid tomcat に パストラバーサル (CVE-2023-47246)
Sysaid tomcat に パストラバーサル (CVE-2023-47246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-46734 |
|
symfony に クロスサイトスクリプティング (CVE-2023-46734)
symfony に XSS (クロスサイトスクリプティング) (CVE-2023-46734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-29552 KEV |
|
【KEV】Ietf service-location-protocol-slp の脆弱性 (CVE-2023-29552)
Ietf service-location-protocol-slp に 脆弱性 (CVE-2023-29552) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-22518 KEV |
|
【KEV】Atlassian confluence-data-center-and-server に 認可不備 (CVE-2023-22518)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22518) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36769 |
|
Microsoft OneNote Spoofing Vulnerability
Microsoft OneNote Spoofing Vulnerability
|
| CVE-2023-5678 |
|
dos の脆弱性 (CVE-2023-5678)
dos に 脆弱性 (CVE-2023-5678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5090 |
|
c の脆弱性 (CVE-2023-5090)
c に 脆弱性 (CVE-2023-5090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47233 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-47233)
c に 脆弱性 (CVE-2023-47233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46958 |
|
lmxcms に コードインジェクション (CVE-2023-46958)
lmxcms に コードインジェクション (CVE-2023-46958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43336 |
|
sangoma の脆弱性 (CVE-2023-43336)
sangoma に 脆弱性 (CVE-2023-43336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46604 KEV |
|
【KEV】Apache activemq に 安全でないデシリアライゼーション (CVE-2023-46604)
Apache activemq に 脆弱性 (CVE-2023-46604) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-20070 |
|
dos の脆弱性 (CVE-2023-20070)
dos に 脆弱性 (CVE-2023-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20071 |
|
cisco の脆弱性 (CVE-2023-20071)
cisco に 脆弱性 (CVE-2023-20071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20083 |
|
dos の脆弱性 (CVE-2023-20083)
dos に 脆弱性 (CVE-2023-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20095 |
|
dos の脆弱性 (CVE-2023-20095)
dos に 脆弱性 (CVE-2023-20095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20246 |
|
snort の脆弱性 (CVE-2023-20246)
snort に 脆弱性 (CVE-2023-20246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20247 |
|
cisco の脆弱性 (CVE-2023-20247)
cisco に 脆弱性 (CVE-2023-20247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20264 |
|
cisco に オープンリダイレクト (CVE-2023-20264)
cisco に 脆弱性 (CVE-2023-20264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20267 |
|
cisco の脆弱性 (CVE-2023-20267)
cisco に 脆弱性 (CVE-2023-20267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20031 |
|
dos の脆弱性 (CVE-2023-20031)
dos に 脆弱性 (CVE-2023-20031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20042 |
|
dos の脆弱性 (CVE-2023-20042)
dos に 脆弱性 (CVE-2023-20042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20063 |
|
cisco に コードインジェクション (CVE-2023-20063)
cisco に コードインジェクション (CVE-2023-20063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20086 |
|
dos の脆弱性 (CVE-2023-20086)
dos に 脆弱性 (CVE-2023-20086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20177 |
|
dos の脆弱性 (CVE-2023-20177)
dos に 脆弱性 (CVE-2023-20177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20244 |
|
dos の脆弱性 (CVE-2023-20244)
dos に 脆弱性 (CVE-2023-20244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20245 |
|
cisco の脆弱性 (CVE-2023-20245)
cisco に 脆弱性 (CVE-2023-20245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20256 |
|
cisco の脆弱性 (CVE-2023-20256)
cisco に 脆弱性 (CVE-2023-20256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20270 |
|
dos の脆弱性 (CVE-2023-20270)
dos に 脆弱性 (CVE-2023-20270) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46748 KEV |
|
【KEV】F5 big-ip-configuration-utility に SQLインジェクション (CVE-2023-46748)
F5 big-ip-configuration-utility に SQLインジェクション (CVE-2023-46748) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|