脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-2229 |
|
c の脆弱性 (CVE-2026-2229)
c に 脆弱性 (CVE-2026-2229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1528 |
|
nodejs の脆弱性 (CVE-2026-1528)
nodejs に 脆弱性 (CVE-2026-1528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1526 |
|
nodejs の脆弱性 (CVE-2026-1526)
nodejs に 脆弱性 (CVE-2026-1526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55130 |
|
node-min の脆弱性 (CVE-2025-55130)
node-min に 脆弱性 (CVE-2025-55130) が存在。機密情報が外部に流出する可能性があります。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-59465 |
|
node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2024-3566 |
|
node に コマンドインジェクション (CVE-2024-3566)
node に コマンドインジェクション (CVE-2024-3566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd.exe`` 経由で攻撃可能。対策: `18.19.0` 以上に更新。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-1971 |
|
dos の脆弱性 (CVE-2020-1971)
dos に 脆弱性 (CVE-2020-1971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15897 |
|
nodejs の脆弱性 (CVE-2017-15897)
nodejs に 脆弱性 (CVE-2017-15897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15896 |
|
nodejs の脆弱性 (CVE-2017-15896)
nodejs に 脆弱性 (CVE-2017-15896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-3738 |
|
openssl に 情報漏洩 (CVE-2017-3738)
openssl に 脆弱性 (CVE-2017-3738) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-14919 |
|
dos の脆弱性 (CVE-2017-14919)
dos に 脆弱性 (CVE-2017-14919) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-3744 |
|
path-traversal に パストラバーサル (CVE-2014-3744)
path-traversal に パストラバーサル (CVE-2014-3744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-7384 |
|
Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
|
| CVE-2017-14849 |
|
nodejs に パストラバーサル (CVE-2017-14849)
nodejs に パストラバーサル (CVE-2017-14849) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-2927 |
|
dos の脆弱性 (CVE-2015-2927)
dos に 脆弱性 (CVE-2015-2927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11499 |
|
dos の脆弱性 (CVE-2017-11499)
dos に 脆弱性 (CVE-2017-11499) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1000381 |
|
c に 情報漏洩 (CVE-2017-1000381)
c に 脆弱性 (CVE-2017-1000381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-9841 |
|
c の脆弱性 (CVE-2016-9841)
c に 脆弱性 (CVE-2016-9841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9843 |
|
c の脆弱性 (CVE-2016-9843)
c に 脆弱性 (CVE-2016-9843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9840 |
|
c の脆弱性 (CVE-2016-9840)
c に 脆弱性 (CVE-2016-9840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9842 |
|
c の脆弱性 (CVE-2016-9842)
c に 脆弱性 (CVE-2016-9842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7055 |
|
openssl の脆弱性 (CVE-2016-7055)
openssl に 脆弱性 (CVE-2016-7055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3731 |
|
openssl に 境界外読み取り (CVE-2017-3731)
openssl に 脆弱性 (CVE-2017-3731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3732 |
|
openssl に 情報漏洩 (CVE-2017-3732)
openssl に 脆弱性 (CVE-2017-3732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2013-7454 |
|
nodejs に クロスサイトスクリプティング (CVE-2013-7454)
nodejs に XSS (クロスサイトスクリプティング) (CVE-2013-7454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-7453 |
|
nodejs に クロスサイトスクリプティング (CVE-2013-7453)
nodejs に XSS (クロスサイトスクリプティング) (CVE-2013-7453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-7452 |
|
nodejs に クロスサイトスクリプティング (CVE-2013-7452)
nodejs に XSS (クロスサイトスクリプティング) (CVE-2013-7452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-7451 |
|
nodejs に クロスサイトスクリプティング (CVE-2013-7451)
nodejs に XSS (クロスサイトスクリプティング) (CVE-2013-7451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-9772 |
|
nodejs に クロスサイトスクリプティング (CVE-2014-9772)
nodejs に XSS (クロスサイトスクリプティング) (CVE-2014-9772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8855 |
|
dos の脆弱性 (CVE-2015-8855)
dos に 脆弱性 (CVE-2015-8855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8860 |
|
nodejs の脆弱性 (CVE-2015-8860)
nodejs に 脆弱性 (CVE-2015-8860) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-2183 |
|
redhat に 情報漏洩 (CVE-2016-2183)
redhat に 脆弱性 (CVE-2016-2183) が存在。機密情報が外部に流出する可能性があります。
|