脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-22050 |
|
path-traversal に パストラバーサル (CVE-2024-22050)
path-traversal に パストラバーサル (CVE-2024-22050) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-0241 |
|
rails の脆弱性 (CVE-2024-0241)
rails に 脆弱性 (CVE-2024-0241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21909 |
|
dos の脆弱性 (CVE-2024-21909)
dos に 脆弱性 (CVE-2024-21909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21907 |
|
dos の脆弱性 (CVE-2024-21907)
dos に 脆弱性 (CVE-2024-21907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-45559 |
|
linecorp の脆弱性 (CVE-2023-45559)
linecorp に 脆弱性 (CVE-2023-45559) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-37607 |
|
path-traversal に パストラバーサル (CVE-2023-37607)
path-traversal に パストラバーサル (CVE-2023-37607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-37608 |
|
automaticsystems の脆弱性 (CVE-2023-37608)
automaticsystems に 脆弱性 (CVE-2023-37608) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-0193 |
|
redhat に 解放後使用 (Use-After-Free) (CVE-2024-0193)
redhat に 脆弱性 (CVE-2024-0193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7101 KEV |
|
【KEV】Spreadsheet::parseexcel spreadsheetparseexcel の脆弱性 (CVE-2023-7101)
Spreadsheet::parseexcel spreadsheetparseexcel に 脆弱性 (CVE-2023-7101) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-7024 KEV |
|
【KEV】Google chromium-webrtc に 境界外書き込み (CVE-2023-7024)
Google chromium-webrtc に 境界外書き込み (CVE-2023-7024) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-46987 |
|
seacms に コードインジェクション (CVE-2023-46987)
seacms に コードインジェクション (CVE-2023-46987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51767 |
|
openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6546 |
|
linux の脆弱性 (CVE-2023-6546)
linux に 脆弱性 (CVE-2023-6546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-49897 KEV |
|
【KEV】Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897)
Fxc ae1021 に OSコマンドインジェクション (CVE-2023-49897) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-47565 KEV |
|
【KEV】Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565)
Qnap viostor-nvr に OSコマンドインジェクション (CVE-2023-47565) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6931 |
|
privilege-escalation に 境界外書き込み (CVE-2023-6931)
privilege-escalation に 境界外書き込み (CVE-2023-6931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6932 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6932)
privilege-escalation に 脆弱性 (CVE-2023-6932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6817 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2023-6817)
privilege-escalation に 脆弱性 (CVE-2023-6817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47320 |
|
silverpeas に 認可不備 (CVE-2023-47320)
silverpeas に 脆弱性 (CVE-2023-47320) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-47322 |
|
csrf に CSRF (CVE-2023-47322)
csrf に 脆弱性 (CVE-2023-47322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47323 |
|
silverpeas の脆弱性 (CVE-2023-47323)
silverpeas に 脆弱性 (CVE-2023-47323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-47326 |
|
csrf に CSRF (CVE-2023-47326)
csrf に 脆弱性 (CVE-2023-47326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6478 |
|
xorg の脆弱性 (CVE-2023-6478)
xorg に 脆弱性 (CVE-2023-6478) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6377 |
|
privilege-escalation に 境界外読み取り (CVE-2023-6377)
privilege-escalation に 脆弱性 (CVE-2023-6377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-5379 |
|
dos の脆弱性 (CVE-2023-5379)
dos に 脆弱性 (CVE-2023-5379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6448 KEV |
|
【KEV】Unitronics vision-plc-and-hmi の脆弱性 (CVE-2023-6448)
Unitronics vision-plc-and-hmi に 脆弱性 (CVE-2023-6448) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-6610 |
|
c に 境界外読み取り (CVE-2023-6610)
c に 脆弱性 (CVE-2023-6610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33411 |
|
path-traversal に パストラバーサル (CVE-2023-33411)
path-traversal に パストラバーサル (CVE-2023-33411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-33412 |
|
supermicro の脆弱性 (CVE-2023-33412)
supermicro に 脆弱性 (CVE-2023-33412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-33413 |
|
supermicro の脆弱性 (CVE-2023-33413)
supermicro に 脆弱性 (CVE-2023-33413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43303 |
|
linecorp の脆弱性 (CVE-2023-43303)
linecorp に 脆弱性 (CVE-2023-43303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41266 KEV |
|
【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33107 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33107)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33107) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33106 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2023-33106)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2023-33106) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33063 KEV |
|
【KEV】:linux_kernel:Qualcomm に 解放後使用 (Use-After-Free) (CVE-2023-33063)
:linux_kernel:Qualcomm に 脆弱性 (CVE-2023-33063) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `SoCVersion:2023-12-05` 以上に更新。
|
| CVE-2022-22071 KEV |
|
【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2022-22071)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2022-22071) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-42917 KEV |
|
【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
Apple java に 境界外書き込み (CVE-2023-42917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.8.0, 8.0.411` 以上に更新。
|
| CVE-2023-42916 KEV |
|
【KEV】Apple multiple-products に 境界外読み取り (CVE-2023-42916)
Apple multiple-products に 脆弱性 (CVE-2023-42916) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5637 |
|
arslansoft-education-portal-project に 危険なファイルアップロード (CVE-2023-5637)
arslansoft-education-portal-project に 脆弱性 (CVE-2023-5637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-5635 |
|
arslansoft-education-portal-project の脆弱性 (CVE-2023-5635)
arslansoft-education-portal-project に 脆弱性 (CVE-2023-5635) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-49081 |
|
aiohttp の脆弱性 (CVE-2023-49081)
aiohttp に 脆弱性 (CVE-2023-49081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6345 KEV |
|
【KEV】Google chromium-skia の脆弱性 (CVE-2023-6345)
Google chromium-skia に 脆弱性 (CVE-2023-6345) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-49103 KEV |
|
【KEV】owncloud の脆弱性 (CVE-2023-49103)
owncloud に 脆弱性 (CVE-2023-49103) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-24294 |
|
zumtobel の脆弱性 (CVE-2023-24294)
zumtobel に 脆弱性 (CVE-2023-24294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6201 |
|
univera に OSコマンドインジェクション (CVE-2023-6201)
univera に OSコマンドインジェクション (CVE-2023-6201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6150 |
|
eskom に 権限昇格 (CVE-2023-6150)
eskom に 脆弱性 (CVE-2023-6150) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6151 |
|
eskom に 権限昇格 (CVE-2023-6151)
eskom に 脆弱性 (CVE-2023-6151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6118 |
|
path-traversal に パストラバーサル (CVE-2023-6118)
path-traversal に パストラバーサル (CVE-2023-6118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-48105 |
|
c に 境界外書き込み (CVE-2023-48105)
c に 境界外書き込み (CVE-2023-48105) が存在。不正な操作・情報露出のリスクがあります。
|