脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-21624 |
|
c に 安全でないデシリアライゼーション (CVE-2022-21624)
c に 脆弱性 (CVE-2022-21624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-41082 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2022-41082)
Microsoft exchange-server に 脆弱性 (CVE-2022-41082) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-35405 KEV |
|
【KEV】Zoho manageengine に 安全でないデシリアライゼーション (CVE-2022-35405)
Zoho manageengine に 脆弱性 (CVE-2022-35405) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-2628 KEV |
|
【KEV】Oracle weblogic-server に 安全でないデシリアライゼーション (CVE-2018-2628)
Oracle weblogic-server に 脆弱性 (CVE-2018-2628) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-31010 KEV |
|
【KEV】Apple ios の脆弱性 (CVE-2021-31010)
Apple ios に 脆弱性 (CVE-2021-31010) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-32224 |
|
activerecord に 安全でないデシリアライゼーション (CVE-2022-32224)
activerecord に 脆弱性 (CVE-2022-32224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.2.8.1` 以上に更新。
|
| CVE-2021-36665 |
|
druva に 安全でないデシリアライゼーション (CVE-2021-36665)
druva に 脆弱性 (CVE-2021-36665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-15271 KEV |
|
【KEV】Cisco rv-series-routers に 安全でないデシリアライゼーション (CVE-2019-15271)
Cisco rv-series-routers に 脆弱性 (CVE-2019-15271) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12868 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2019-12868)
deserialization に 脆弱性 (CVE-2019-12868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-26867 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2020-26867)
deserialization に 脆弱性 (CVE-2020-26867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-25647 |
|
com.google.code.gson:gson に 安全でないデシリアライゼーション (CVE-2022-25647)
com.google.code.gson:gson に 脆弱性 (CVE-2022-25647) が存在。データの不正な改ざんを許す可能性があります。対策: `2.8.9` 以上に更新。
|
| CVE-2022-29528 |
|
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
|
| CVE-2021-27852 KEV |
|
【KEV】checkbox に 安全でないデシリアライゼーション (CVE-2021-27852)
checkbox に 脆弱性 (CVE-2021-27852) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42237 KEV |
|
【KEV】Sitecore xp に 安全でないデシリアライゼーション (CVE-2021-42237)
Sitecore xp に 脆弱性 (CVE-2021-42237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-6340 KEV |
|
【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-10068 KEV |
|
【KEV】Kentico xperience に 安全でないデシリアライゼーション (CVE-2019-10068)
Kentico xperience に 脆弱性 (CVE-2019-10068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-1000861 KEV |
|
【KEV】jenkins に 安全でないデシリアライゼーション (CVE-2018-1000861)
jenkins に 脆弱性 (CVE-2018-1000861) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42631 |
|
printerlogic に 安全でないデシリアライゼーション (CVE-2021-42631)
printerlogic に 脆弱性 (CVE-2021-42631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23302 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23302)
apache に 脆弱性 (CVE-2022-23302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23307 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23307)
apache に 脆弱性 (CVE-2022-23307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-4104 |
|
apache に 安全でないデシリアライゼーション (CVE-2021-4104)
apache に 脆弱性 (CVE-2021-4104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12149 KEV |
|
【KEV】Red hat red-hat に 安全でないデシリアライゼーション (CVE-2017-12149)
Red hat red-hat に 脆弱性 (CVE-2017-12149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44228 KEV |
|
【KEV】Apache log4j2 の脆弱性 (CVE-2021-44228)
Apache log4j2 に 脆弱性 (CVE-2021-44228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42321 KEV |
|
【KEV】Microsoft exchange の脆弱性 (CVE-2021-42321)
Microsoft exchange に 脆弱性 (CVE-2021-42321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4939 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2018-4939)
Adobe coldfusion に 脆弱性 (CVE-2018-4939) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-9805 KEV |
|
【KEV】Apache struts に 安全でないデシリアライゼーション (CVE-2017-9805)
Apache struts に 脆弱性 (CVE-2017-9805) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-35464 KEV |
|
【KEV】Forgerock access-management-am に 安全でないデシリアライゼーション (CVE-2021-35464)
Forgerock access-management-am に 脆弱性 (CVE-2021-35464) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7961 KEV |
|
【KEV】liferay に 安全でないデシリアライゼーション (CVE-2020-7961)
liferay に 脆弱性 (CVE-2020-7961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17144 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2020-17144)
Microsoft exchange-server に 脆弱性 (CVE-2020-17144) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-26857 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2021-26857)
Microsoft exchange-server に 脆弱性 (CVE-2021-26857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-2555 KEV |
|
【KEV】Oracle multiple-products に 安全でないデシリアライゼーション (CVE-2020-2555)
Oracle multiple-products に 脆弱性 (CVE-2020-2555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-4852 KEV |
|
【KEV】Oracle weblogic-server に 安全でないデシリアライゼーション (CVE-2015-4852)
Oracle weblogic-server に 脆弱性 (CVE-2015-4852) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-18935 KEV |
|
【KEV】Progress telerik-ui-for-aspnet-ajax に 安全でないデシリアライゼーション (CVE-2019-18935)
Progress telerik-ui-for-aspnet-ajax に 脆弱性 (CVE-2019-18935) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-10189 KEV |
|
【KEV】Zoho manageengine に 安全でないデシリアライゼーション (CVE-2020-10189)
Zoho manageengine に 脆弱性 (CVE-2020-10189) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-34520 |
|
microsoft に 安全でないデシリアライゼーション (CVE-2021-34520)
microsoft に 脆弱性 (CVE-2021-34520) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-24914 |
|
qcubed に 安全でないデシリアライゼーション (CVE-2020-24914)
qcubed に 脆弱性 (CVE-2020-24914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-24036 |
|
fork-cms に 安全でないデシリアライゼーション (CVE-2020-24036)
fork-cms に 脆弱性 (CVE-2020-24036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-20190 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2021-20190)
fasterxml に 脆弱性 (CVE-2021-20190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36183 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36183)
apache に 脆弱性 (CVE-2020-36183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36179 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36179)
apache に 脆弱性 (CVE-2020-36179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36180 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36180)
apache に 脆弱性 (CVE-2020-36180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36182 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36184 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36185 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36186 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36187 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36188 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-36188)
fasterxml に 脆弱性 (CVE-2020-36188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36189 |
|
fasterxml に 安全でないデシリアライゼーション (CVE-2020-36189)
fasterxml に 脆弱性 (CVE-2020-36189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36181 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-35728 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-35728)
apache に 脆弱性 (CVE-2020-35728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|