脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-43901 |
|
emudhra の脆弱性 (CVE-2023-43901)
emudhra に 脆弱性 (CVE-2023-43901) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-22518 KEV |
|
【KEV】Atlassian confluence-data-center-and-server に 認可不備 (CVE-2023-22518)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22518) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-4853 |
|
dos の脆弱性 (CVE-2023-4853)
dos に 脆弱性 (CVE-2023-4853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-20269 KEV |
|
【KEV】Cisco adaptive-security-appliance-and-firepower-threat-defense の脆弱性 (CVE-2023-20269)
Cisco adaptive-security-appliance-and-firepower-threat-defense に 脆弱性 (CVE-2023-20269) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-38035 KEV |
|
【KEV】Ivanti sentry に 認可不備 (CVE-2023-38035)
Ivanti sentry に 脆弱性 (CVE-2023-38035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33468 |
|
kramerav に 認可不備 (CVE-2023-33468)
kramerav に 脆弱性 (CVE-2023-33468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-38958 |
|
zkteco に 認可不備 (CVE-2023-38958)
zkteco に 脆弱性 (CVE-2023-38958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-33779 |
|
privilege-escalation に 認可不備 (CVE-2023-33779)
privilege-escalation に 脆弱性 (CVE-2023-33779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-26818 |
|
telegram に 認可不備 (CVE-2023-26818)
telegram に 脆弱性 (CVE-2023-26818) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-23445 |
|
sick の脆弱性 (CVE-2023-23445)
sick に 脆弱性 (CVE-2023-23445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-23446 |
|
sick の脆弱性 (CVE-2023-23446)
sick に 脆弱性 (CVE-2023-23446) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-29818 |
|
webroot に 認可不備 (CVE-2023-29818)
webroot に 脆弱性 (CVE-2023-29818) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2023-29819 |
|
webroot に 権限昇格 (CVE-2023-29819)
webroot に 脆弱性 (CVE-2023-29819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-3560 KEV |
|
【KEV】Red hat red-hat に 認可不備 (CVE-2021-3560)
Red hat red-hat に 脆弱性 (CVE-2021-3560) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-26244 |
|
hyundai に 権限昇格 (CVE-2023-26244)
hyundai に 脆弱性 (CVE-2023-26244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-26245 |
|
hyundai に 権限昇格 (CVE-2023-26245)
hyundai に 脆弱性 (CVE-2023-26245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-26246 |
|
hyundai に 権限昇格 (CVE-2023-26246)
hyundai に 脆弱性 (CVE-2023-26246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-24880 KEV |
|
【KEV】Microsoft windows に 認可不備 (CVE-2023-24880)
Microsoft windows に 脆弱性 (CVE-2023-24880) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21715 KEV |
|
【KEV】Microsoft office に 認可不備 (CVE-2023-21715)
Microsoft office に 脆弱性 (CVE-2023-21715) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-20928 |
|
cisco に 認可不備 (CVE-2022-20928)
cisco に 脆弱性 (CVE-2022-20928) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-41091 KEV |
|
【KEV】Microsoft windows に 認可不備 (CVE-2022-41091)
Microsoft windows に 脆弱性 (CVE-2022-41091) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-42724 |
|
misp-project に 情報漏洩 (CVE-2022-42724)
misp-project に 脆弱性 (CVE-2022-42724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-36634 |
|
zkteco に 認可不備 (CVE-2022-36634)
zkteco に 脆弱性 (CVE-2022-36634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-30533 KEV |
|
【KEV】Google chromium-popupblocker に 認可不備 (CVE-2021-30533)
Google chromium-popupblocker に 脆弱性 (CVE-2021-30533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-7192 KEV |
|
【KEV】Qnap photo-station に 認可不備 (CVE-2019-7192)
Qnap photo-station に 脆弱性 (CVE-2019-7192) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-28936 |
|
acexy に 認可不備 (CVE-2021-28936)
acexy に 脆弱性 (CVE-2021-28936) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-8044 |
|
k7computing に 権限昇格 (CVE-2018-8044)
k7computing に 脆弱性 (CVE-2018-8044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-8724 |
|
k7computing に 権限昇格 (CVE-2018-8724)
k7computing に 脆弱性 (CVE-2018-8724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-39904 |
|
gitlab に 認可不備 (CVE-2021-39904)
gitlab に 脆弱性 (CVE-2021-39904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22986 KEV |
|
【KEV】F5 big-ip-and-big-iq-centralized-management に 認可不備 (CVE-2021-22986)
F5 big-ip-and-big-iq-centralized-management に 脆弱性 (CVE-2021-22986) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-40639 |
|
jflyfox の脆弱性 (CVE-2021-40639)
jflyfox に 脆弱性 (CVE-2021-40639) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-3578 |
|
cisco に 認可不備 (CVE-2020-3578)
cisco に 脆弱性 (CVE-2020-3578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-15664 |
|
mozilla に 認可不備 (CVE-2020-15664)
mozilla に 脆弱性 (CVE-2020-15664) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2017-17067 |
|
splunk に 認可不備 (CVE-2017-17067)
splunk に 脆弱性 (CVE-2017-17067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1628 |
|
ibm に 認可不備 (CVE-2017-1628)
ibm に 脆弱性 (CVE-2017-1628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-0910 |
|
zulip に 認可不備 (CVE-2017-0910)
zulip に 脆弱性 (CVE-2017-0910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8216 |
|
huawei に 認可不備 (CVE-2017-8216)
huawei に 脆弱性 (CVE-2017-8216) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-8192 |
|
privilege-escalation に 認可不備 (CVE-2017-8192)
privilege-escalation に 脆弱性 (CVE-2017-8192) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-8196 |
|
huawei に 認可不備 (CVE-2017-8196)
huawei に 脆弱性 (CVE-2017-8196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-3891 |
|
blackberry の脆弱性 (CVE-2017-3891)
blackberry に 脆弱性 (CVE-2017-3891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12261 |
|
express の脆弱性 (CVE-2017-12261)
express に 脆弱性 (CVE-2017-12261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5060 |
|
google に 認可不備 (CVE-2017-5060)
google に 脆弱性 (CVE-2017-5060) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-10379 |
|
c に 認可不備 (CVE-2017-10379)
c に 脆弱性 (CVE-2017-10379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-9653 |
|
osisoft に 認可不備 (CVE-2017-9653)
osisoft に 脆弱性 (CVE-2017-9653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6797 |
|
apache に 認可不備 (CVE-2016-6797)
apache に 脆弱性 (CVE-2016-6797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-8633 |
|
microsoft に 認可不備 (CVE-2017-8633)
microsoft に 脆弱性 (CVE-2017-8633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9855 |
|
sma に 認可不備 (CVE-2017-9855)
sma に 脆弱性 (CVE-2017-9855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6672 |
|
cisco に 認可不備 (CVE-2017-6672)
cisco に 脆弱性 (CVE-2017-6672) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-7512 |
|
redhat に 認可不備 (CVE-2017-7512)
redhat に 脆弱性 (CVE-2017-7512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|