脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2023-27206 mayurik に クロスサイトスクリプティング (CVE-2023-27206)
mayurik に XSS (クロスサイトスクリプティング) (CVE-2023-27206) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-33891 KEV 【KEV】Apache pyspark に OSコマンドインジェクション (CVE-2022-33891)
Apache pyspark に OSコマンドインジェクション (CVE-2022-33891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``spark.acls.enable`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `3.2.2` 以上に更新。
CVE-2022-28810 KEV 【KEV】Zoho manageengine に OSコマンドインジェクション (CVE-2022-28810)
Zoho manageengine に OSコマンドインジェクション (CVE-2022-28810) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-35914 KEV 【KEV】Teclib glpi の脆弱性 (CVE-2022-35914)
Teclib glpi に 脆弱性 (CVE-2022-35914) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-42248 qlik に クロスサイトスクリプティング (CVE-2022-42248)
qlik に XSS (クロスサイトスクリプティング) (CVE-2022-42248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-35377 vicidial に クロスサイトスクリプティング (CVE-2021-35377)
vicidial に XSS (クロスサイトスクリプティング) (CVE-2021-35377) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-0567 CVE-2023-0567 の脆弱性 (CVE-2023-0567)
CVE-2023-0567 に 脆弱性 (CVE-2023-0567) が存在。機密情報が外部に流出する可能性があります。
CVE-2022-36537 KEV 【KEV】Zk framework zk-framework の脆弱性 (CVE-2022-36537)
Zk framework zk-framework に 脆弱性 (CVE-2022-36537) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-24317 judging-management-system-project に 危険なファイルアップロード (CVE-2023-24317)
judging-management-system-project に 脆弱性 (CVE-2023-24317) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-0946 sqli に SQLインジェクション (CVE-2023-0946)
sqli に SQLインジェクション (CVE-2023-0946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-0945 mayurik に クロスサイトスクリプティング (CVE-2023-0945)
mayurik に XSS (クロスサイトスクリプティング) (CVE-2023-0945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-0943 mayurik に 危険なファイルアップロード (CVE-2023-0943)
mayurik に 脆弱性 (CVE-2023-0943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-41223 KEV 【KEV】Mitel mivoice-connect に コードインジェクション (CVE-2022-41223)
Mitel mivoice-connect に コードインジェクション (CVE-2022-41223) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-40765 KEV 【KEV】Mitel mivoice-connect に コマンドインジェクション (CVE-2022-40765)
Mitel mivoice-connect に コマンドインジェクション (CVE-2022-40765) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-47986 KEV 【KEV】Ibm aspera-faspex に 安全でないデシリアライゼーション (CVE-2022-47986)
Ibm aspera-faspex に 脆弱性 (CVE-2022-47986) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-48328 misp-project の脆弱性 (CVE-2022-48328)
misp-project に 脆弱性 (CVE-2022-48328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-48329 misp-project の脆弱性 (CVE-2022-48329)
misp-project に 脆弱性 (CVE-2022-48329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-0882 krontech の脆弱性 (CVE-2023-0882)
krontech に 脆弱性 (CVE-2023-0882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-17003 mozilla に クロスサイトスクリプティング (CVE-2019-17003)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2019-17003) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-46169 KEV 【KEV】cacti の脆弱性 (CVE-2022-46169)
cacti に 脆弱性 (CVE-2022-46169) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-23381 Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
CVE-2023-21567 Visual Studio Denial of Service Vulnerability
Visual Studio Denial of Service Vulnerability
CVE-2023-21778 Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
CVE-2023-21808 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-21815 Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
CVE-2023-21553 Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
CVE-2023-21566 Visual Studio Elevation of Privilege Vulnerability
Visual Studio Elevation of Privilege Vulnerability
CVE-2023-23378 Print 3D Remote Code Execution Vulnerability
Print 3D Remote Code Execution Vulnerability
CVE-2023-23379 Microsoft Defender for IoT Elevation of Privilege Vulnerability
Microsoft Defender for IoT Elevation of Privilege Vulnerability
CVE-2023-23382 Azure Machine Learning Compute Instance Information Disclosure Vulnerability
Azure Machine Learning Compute Instance Information Disclosure Vulnerability
CVE-2023-23390 3D Builder Remote Code Execution Vulnerability
3D Builder Remote Code Execution Vulnerability
CVE-2023-21812 Windows Common Log File System Driver Elevation of Privilege Vulnerability
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2023-21813 Windows Secure Channel Denial of Service Vulnerability
Windows Secure Channel Denial of Service Vulnerability
CVE-2023-21816 Windows Active Directory Domain Services API Denial of Service Vulnerability
Windows Active Directory Domain Services API Denial of Service Vulnerability
CVE-2023-21817 Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2023-21818 Windows Secure Channel Denial of Service Vulnerability
Windows Secure Channel Denial of Service Vulnerability
CVE-2023-21819 Windows Secure Channel Denial of Service Vulnerability
Windows Secure Channel Denial of Service Vulnerability
CVE-2023-21820 Windows Distributed File System (DFS) Remote Code Execution Vulnerability
Windows Distributed File System (DFS) Remote Code Execution Vulnerability
CVE-2023-21822 Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2023-23377 3D Builder Remote Code Execution Vulnerability
3D Builder Remote Code Execution Vulnerability
CVE-2023-23374 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2023-21797 Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2023-21798 Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2023-21799 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2023-21800 Windows Installer Elevation of Privilege Vulnerability
Windows Installer Elevation of Privilege Vulnerability
CVE-2023-21801 Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
CVE-2023-21802 Windows Media Remote Code Execution Vulnerability
Windows Media Remote Code Execution Vulnerability
CVE-2023-21803 Windows iSCSI Discovery Service Remote Code Execution Vulnerability
Windows iSCSI Discovery Service Remote Code Execution Vulnerability
CVE-2023-21804 Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2023-21805 Windows MSHTML Platform Remote Code Execution Vulnerability
Windows MSHTML Platform Remote Code Execution Vulnerability

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →