脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-48697 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2022-48697)
linux に 脆弱性 (CVE-2022-48697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-48673 |
|
linux の脆弱性 (CVE-2022-48673)
linux に 脆弱性 (CVE-2022-48673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-48686 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2022-48686)
linux に 脆弱性 (CVE-2022-48686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27388 |
|
linux の脆弱性 (CVE-2024-27388)
linux に 脆弱性 (CVE-2024-27388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26953 |
|
linux の脆弱性 (CVE-2024-26953)
linux に 脆弱性 (CVE-2024-26953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-31823 |
|
ecommerce-codeigniter-bootstrap-project に コードインジェクション (CVE-2024-31823)
ecommerce-codeigniter-bootstrap-project に コードインジェクション (CVE-2024-31823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-3375 |
|
CVE-2024-3375 の脆弱性 (CVE-2024-3375)
CVE-2024-3375 に 脆弱性 (CVE-2024-3375) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-48666 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2022-48666)
linux に 脆弱性 (CVE-2022-48666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25343 |
|
tenda に 権限昇格 (CVE-2024-25343)
tenda に 脆弱性 (CVE-2024-25343) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-32161 |
|
jizhiCMS 2.5 suffers from a File upload vulnerability.
jizhiCMS 2.5 suffers from a File upload vulnerability.
|
| CVE-2024-26877 |
|
c の脆弱性 (CVE-2024-26877)
c に 脆弱性 (CVE-2024-26877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26853 |
|
c に 境界外書き込み (CVE-2024-26853)
c に 境界外書き込み (CVE-2024-26853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26828 |
|
linux の脆弱性 (CVE-2024-26828)
linux に 脆弱性 (CVE-2024-26828) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47215 |
|
linux の脆弱性 (CVE-2021-47215)
linux に 脆弱性 (CVE-2021-47215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-3566 |
|
node に コマンドインジェクション (CVE-2024-3566)
node に コマンドインジェクション (CVE-2024-3566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `18.19.0` 以上に更新。
|
| CVE-2024-23080 |
|
CVE-2024-23080 の脆弱性 (CVE-2024-23080)
CVE-2024-23080 に 脆弱性 (CVE-2024-23080) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-22949 |
|
jfree に 境界外読み取り (CVE-2024-22949)
jfree に 脆弱性 (CVE-2024-22949) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-23078 |
|
CVE-2024-23078 の脆弱性 (CVE-2024-23078)
CVE-2024-23078 に 脆弱性 (CVE-2024-23078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-23086 |
|
mikkotommila に 境界外読み取り (CVE-2024-23086)
mikkotommila に 脆弱性 (CVE-2024-23086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26811 |
|
linux に 境界外書き込み (CVE-2024-26811)
linux に 境界外書き込み (CVE-2024-26811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26800 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-26800)
linux に 脆弱性 (CVE-2024-26800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26782 |
|
linux の脆弱性 (CVE-2024-26782)
linux に 脆弱性 (CVE-2024-26782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-26760 |
|
linux の脆弱性 (CVE-2024-26760)
linux に 脆弱性 (CVE-2024-26760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-30166 |
|
dos の脆弱性 (CVE-2024-30166)
dos に 脆弱性 (CVE-2024-30166) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-26665 |
|
linux に 境界外読み取り (CVE-2024-26665)
linux に 脆弱性 (CVE-2024-26665) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-29640 |
|
aliyundrive-webdav に コマンドインジェクション (CVE-2024-29640)
aliyundrive-webdav に コマンドインジェクション (CVE-2024-29640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action_query_qrcode`` 経由で攻撃可能。
|
| CVE-2023-6191 |
|
sqli に SQLインジェクション (CVE-2023-6191)
sqli に SQLインジェクション (CVE-2023-6191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28713 |
|
mtons に 危険なファイルアップロード (CVE-2024-28713)
mtons に 脆弱性 (CVE-2024-28713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6437 |
|
CVE-2023-6437 に OSコマンドインジェクション (CVE-2023-6437)
CVE-2023-6437 に OSコマンドインジェクション (CVE-2023-6437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6153 |
|
CVE-2023-6153 の脆弱性 (CVE-2023-6153)
CVE-2023-6153 に 脆弱性 (CVE-2023-6153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-6173 |
|
sqli に SQLインジェクション (CVE-2023-6173)
sqli に SQLインジェクション (CVE-2023-6173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-28386 |
|
home-made に コードインジェクション (CVE-2024-28386)
home-made に コードインジェクション (CVE-2024-28386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-2865 |
|
sqli に SQLインジェクション (CVE-2024-2865)
sqli に SQLインジェクション (CVE-2024-2865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47162 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47162)
c に 脆弱性 (CVE-2021-47162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47168 |
|
linux に 境界外書き込み (CVE-2021-47168)
linux に 境界外書き込み (CVE-2021-47168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47137 |
|
linux の脆弱性 (CVE-2021-47137)
linux に 脆弱性 (CVE-2021-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-44529 KEV |
|
【KEV】Ivanti endpoint-manager-cloud-service-appliance-epm-csa に コードインジェクション (CVE-2021-44529)
Ivanti endpoint-manager-cloud-service-appliance-epm-csa に コードインジェクション (CVE-2021-44529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-29858 |
|
misp-project の脆弱性 (CVE-2024-29858)
misp-project に 脆弱性 (CVE-2024-29858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-29859 |
|
misp-project に 危険なファイルアップロード (CVE-2024-29859)
misp-project に 脆弱性 (CVE-2024-29859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1202 |
|
CVE-2024-1202 の脆弱性 (CVE-2024-1202)
CVE-2024-1202 に 脆弱性 (CVE-2024-1202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25294 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-25294)
ssrf に SSRF (CVE-2024-25294) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-42789 |
|
fortinet に 境界外書き込み (CVE-2023-42789)
fortinet に 境界外書き込み (CVE-2023-42789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-27304 |
|
sqli に SQLインジェクション (CVE-2024-27304)
sqli に SQLインジェクション (CVE-2024-27304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7103 |
|
zksoftware の脆弱性 (CVE-2023-7103)
zksoftware に 脆弱性 (CVE-2023-7103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47107 |
|
c の脆弱性 (CVE-2021-47107)
c に 脆弱性 (CVE-2021-47107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47103 |
|
c に 解放後使用 (Use-After-Free) (CVE-2021-47103)
c に 脆弱性 (CVE-2021-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52515 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-52515)
linux に 脆弱性 (CVE-2023-52515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52480 |
|
linux の脆弱性 (CVE-2023-52480)
linux に 脆弱性 (CVE-2023-52480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23052 |
|
5kcrm に 安全でないデシリアライゼーション (CVE-2024-23052)
5kcrm に 脆弱性 (CVE-2024-23052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47036 |
|
linux の脆弱性 (CVE-2021-47036)
linux に 脆弱性 (CVE-2021-47036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|